vserver 1.9.5.x5
[linux-2.6.git] / fs / compat_ioctl.c
1 /*
2  * ioctl32.c: Conversion between 32bit and 64bit native ioctls.
3  *
4  * Copyright (C) 1997-2000  Jakub Jelinek  (jakub@redhat.com)
5  * Copyright (C) 1998  Eddie C. Dost  (ecd@skynet.be)
6  * Copyright (C) 2001,2002  Andi Kleen, SuSE Labs 
7  * Copyright (C) 2003       Pavel Machek (pavel@suse.cz)
8  *
9  * These routines maintain argument size conversion between 32bit and 64bit
10  * ioctls.
11  */
12
13 #ifdef INCLUDES
14 #include <linux/config.h>
15 #include <linux/types.h>
16 #include <linux/compat.h>
17 #include <linux/kernel.h>
18 #include <linux/compiler.h>
19 #include <linux/sched.h>
20 #include <linux/smp.h>
21 #include <linux/smp_lock.h>
22 #include <linux/ioctl.h>
23 #include <linux/if.h>
24 #include <linux/if_bridge.h>
25 #include <linux/slab.h>
26 #include <linux/hdreg.h>
27 #include <linux/raid/md.h>
28 #include <linux/kd.h>
29 #include <linux/dirent.h>
30 #include <linux/route.h>
31 #include <linux/in6.h>
32 #include <linux/ipv6_route.h>
33 #include <linux/skbuff.h>
34 #include <linux/netlink.h>
35 #include <linux/vt.h>
36 #include <linux/fs.h>
37 #include <linux/file.h>
38 #include <linux/fd.h>
39 #include <linux/ppp_defs.h>
40 #include <linux/if_ppp.h>
41 #include <linux/if_pppox.h>
42 #include <linux/mtio.h>
43 #include <linux/cdrom.h>
44 #include <linux/loop.h>
45 #include <linux/auto_fs.h>
46 #include <linux/auto_fs4.h>
47 #include <linux/devfs_fs.h>
48 #include <linux/tty.h>
49 #include <linux/vt_kern.h>
50 #include <linux/fb.h>
51 #include <linux/ext2_fs.h>
52 #include <linux/videodev.h>
53 #include <linux/netdevice.h>
54 #include <linux/raw.h>
55 #include <linux/smb_fs.h>
56 #include <linux/blkpg.h>
57 #include <linux/blkdev.h>
58 #include <linux/elevator.h>
59 #include <linux/rtc.h>
60 #include <linux/pci.h>
61 #include <linux/module.h>
62 #include <linux/serial.h>
63 #include <linux/reiserfs_fs.h>
64 #include <linux/if_tun.h>
65 #include <linux/ctype.h>
66 #include <linux/ioctl32.h>
67 #include <linux/syscalls.h>
68 #include <linux/ncp_fs.h>
69 #include <linux/i2c.h>
70 #include <linux/i2c-dev.h>
71 #include <linux/wireless.h>
72 #include <linux/atalk.h>
73
74 #include <net/sock.h>          /* siocdevprivate_ioctl */
75 #include <net/bluetooth/bluetooth.h>
76 #include <net/bluetooth/hci.h>
77 #include <net/bluetooth/rfcomm.h>
78
79 #include <linux/capi.h>
80
81 #include <scsi/scsi.h>
82 /* Ugly hack. */
83 #undef __KERNEL__
84 #include <scsi/scsi_ioctl.h>
85 #define __KERNEL__
86 #include <scsi/sg.h>
87
88 #include <asm/types.h>
89 #include <asm/uaccess.h>
90 #include <linux/ethtool.h>
91 #include <linux/mii.h>
92 #include <linux/if_bonding.h>
93 #include <linux/watchdog.h>
94 #include <linux/dm-ioctl.h>
95
96 #include <asm/module.h>
97 #include <linux/soundcard.h>
98 #include <linux/lp.h>
99 #include <linux/ppdev.h>
100
101 #include <linux/atm.h>
102 #include <linux/atmarp.h>
103 #include <linux/atmclip.h>
104 #include <linux/atmdev.h>
105 #include <linux/atmioc.h>
106 #include <linux/atmlec.h>
107 #include <linux/atmmpc.h>
108 #include <linux/atmsvc.h>
109 #include <linux/atm_tcp.h>
110 #include <linux/sonet.h>
111 #include <linux/atm_suni.h>
112 #include <linux/mtd/mtd.h>
113
114 #include <linux/usb.h>
115 #include <linux/usbdevice_fs.h>
116 #include <linux/nbd.h>
117 #include <linux/random.h>
118 #include <linux/filter.h>
119 #include <linux/msdos_fs.h>
120 #include <linux/pktcdvd.h>
121
122 #include <linux/hiddev.h>
123
124 #undef INCLUDES
125 #endif
126
127 #ifdef CODE
128
129 /* Aiee. Someone does not find a difference between int and long */
130 #define EXT2_IOC32_GETFLAGS               _IOR('f', 1, int)
131 #define EXT2_IOC32_SETFLAGS               _IOW('f', 2, int)
132 #define EXT2_IOC32_GETVERSION             _IOR('v', 1, int)
133 #define EXT2_IOC32_SETVERSION             _IOW('v', 2, int)
134
135 static int w_long(unsigned int fd, unsigned int cmd, unsigned long arg)
136 {
137         mm_segment_t old_fs = get_fs();
138         int err;
139         unsigned long val;
140         
141         set_fs (KERNEL_DS);
142         err = sys_ioctl(fd, cmd, (unsigned long)&val);
143         set_fs (old_fs);
144         if (!err && put_user(val, (u32 __user *)compat_ptr(arg)))
145                 return -EFAULT;
146         return err;
147 }
148  
149 static int rw_long(unsigned int fd, unsigned int cmd, unsigned long arg)
150 {
151         mm_segment_t old_fs = get_fs();
152         u32 __user *argptr = compat_ptr(arg);
153         int err;
154         unsigned long val;
155         
156         if(get_user(val, argptr))
157                 return -EFAULT;
158         set_fs (KERNEL_DS);
159         err = sys_ioctl(fd, cmd, (unsigned long)&val);
160         set_fs (old_fs);
161         if (!err && put_user(val, argptr))
162                 return -EFAULT;
163         return err;
164 }
165
166 static int do_ext2_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
167 {
168         /* These are just misnamed, they actually get/put from/to user an int */
169         switch (cmd) {
170         case EXT2_IOC32_GETFLAGS: cmd = EXT2_IOC_GETFLAGS; break;
171         case EXT2_IOC32_SETFLAGS: cmd = EXT2_IOC_SETFLAGS; break;
172         case EXT2_IOC32_GETVERSION: cmd = EXT2_IOC_GETVERSION; break;
173         case EXT2_IOC32_SETVERSION: cmd = EXT2_IOC_SETVERSION; break;
174         }
175         return sys_ioctl(fd, cmd, (unsigned long)compat_ptr(arg));
176 }
177
178 struct video_tuner32 {
179         compat_int_t tuner;
180         char name[32];
181         compat_ulong_t rangelow, rangehigh;
182         u32 flags;      /* It is really u32 in videodev.h */
183         u16 mode, signal;
184 };
185
186 static int get_video_tuner32(struct video_tuner *kp, struct video_tuner32 __user *up)
187 {
188         int i;
189
190         if(get_user(kp->tuner, &up->tuner))
191                 return -EFAULT;
192         for(i = 0; i < 32; i++)
193                 __get_user(kp->name[i], &up->name[i]);
194         __get_user(kp->rangelow, &up->rangelow);
195         __get_user(kp->rangehigh, &up->rangehigh);
196         __get_user(kp->flags, &up->flags);
197         __get_user(kp->mode, &up->mode);
198         __get_user(kp->signal, &up->signal);
199         return 0;
200 }
201
202 static int put_video_tuner32(struct video_tuner *kp, struct video_tuner32 __user *up)
203 {
204         int i;
205
206         if(put_user(kp->tuner, &up->tuner))
207                 return -EFAULT;
208         for(i = 0; i < 32; i++)
209                 __put_user(kp->name[i], &up->name[i]);
210         __put_user(kp->rangelow, &up->rangelow);
211         __put_user(kp->rangehigh, &up->rangehigh);
212         __put_user(kp->flags, &up->flags);
213         __put_user(kp->mode, &up->mode);
214         __put_user(kp->signal, &up->signal);
215         return 0;
216 }
217
218 struct video_buffer32 {
219         compat_caddr_t base;
220         compat_int_t height, width, depth, bytesperline;
221 };
222
223 static int get_video_buffer32(struct video_buffer *kp, struct video_buffer32 __user *up)
224 {
225         u32 tmp;
226
227         if (get_user(tmp, &up->base))
228                 return -EFAULT;
229
230         /* This is actually a physical address stored
231          * as a void pointer.
232          */
233         kp->base = (void *)(unsigned long) tmp;
234
235         __get_user(kp->height, &up->height);
236         __get_user(kp->width, &up->width);
237         __get_user(kp->depth, &up->depth);
238         __get_user(kp->bytesperline, &up->bytesperline);
239         return 0;
240 }
241
242 static int put_video_buffer32(struct video_buffer *kp, struct video_buffer32 __user *up)
243 {
244         u32 tmp = (u32)((unsigned long)kp->base);
245
246         if(put_user(tmp, &up->base))
247                 return -EFAULT;
248         __put_user(kp->height, &up->height);
249         __put_user(kp->width, &up->width);
250         __put_user(kp->depth, &up->depth);
251         __put_user(kp->bytesperline, &up->bytesperline);
252         return 0;
253 }
254
255 struct video_clip32 {
256         s32 x, y, width, height;        /* Its really s32 in videodev.h */
257         compat_caddr_t next;
258 };
259
260 struct video_window32 {
261         u32 x, y, width, height, chromakey, flags;
262         compat_caddr_t clips;
263         compat_int_t clipcount;
264 };
265
266 /* You get back everything except the clips... */
267 static int put_video_window32(struct video_window *kp, struct video_window32 __user *up)
268 {
269         if(put_user(kp->x, &up->x))
270                 return -EFAULT;
271         __put_user(kp->y, &up->y);
272         __put_user(kp->width, &up->width);
273         __put_user(kp->height, &up->height);
274         __put_user(kp->chromakey, &up->chromakey);
275         __put_user(kp->flags, &up->flags);
276         __put_user(kp->clipcount, &up->clipcount);
277         return 0;
278 }
279
280 #define VIDIOCGTUNER32          _IOWR('v',4, struct video_tuner32)
281 #define VIDIOCSTUNER32          _IOW('v',5, struct video_tuner32)
282 #define VIDIOCGWIN32            _IOR('v',9, struct video_window32)
283 #define VIDIOCSWIN32            _IOW('v',10, struct video_window32)
284 #define VIDIOCGFBUF32           _IOR('v',11, struct video_buffer32)
285 #define VIDIOCSFBUF32           _IOW('v',12, struct video_buffer32)
286 #define VIDIOCGFREQ32           _IOR('v',14, u32)
287 #define VIDIOCSFREQ32           _IOW('v',15, u32)
288
289 enum {
290         MaxClips = (~0U-sizeof(struct video_window))/sizeof(struct video_clip)
291 };
292
293 static int do_set_window(unsigned int fd, unsigned int cmd, unsigned long arg)
294 {
295         struct video_window32 __user *up = compat_ptr(arg);
296         struct video_window __user *vw;
297         struct video_clip __user *p;
298         int nclips;
299         u32 n;
300
301         if (get_user(nclips, &up->clipcount))
302                 return -EFAULT;
303
304         /* Peculiar interface... */
305         if (nclips < 0)
306                 nclips = VIDEO_CLIPMAP_SIZE;
307
308         if (nclips > MaxClips)
309                 return -ENOMEM;
310
311         vw = compat_alloc_user_space(sizeof(struct video_window) +
312                                     nclips * sizeof(struct video_clip));
313
314         p = nclips ? (struct video_clip __user *)(vw + 1) : NULL;
315
316         if (get_user(n, &up->x) || put_user(n, &vw->x) ||
317             get_user(n, &up->y) || put_user(n, &vw->y) ||
318             get_user(n, &up->width) || put_user(n, &vw->width) ||
319             get_user(n, &up->height) || put_user(n, &vw->height) ||
320             get_user(n, &up->chromakey) || put_user(n, &vw->chromakey) ||
321             get_user(n, &up->flags) || put_user(n, &vw->flags) ||
322             get_user(n, &up->clipcount) || put_user(n, &vw->clipcount) ||
323             get_user(n, &up->clips) || put_user(p, &vw->clips))
324                 return -EFAULT;
325
326         if (nclips) {
327                 struct video_clip32 __user *u = compat_ptr(n);
328                 int i;
329                 if (!u)
330                         return -EINVAL;
331                 for (i = 0; i < nclips; i++, u++, p++) {
332                         s32 v;
333                         if (get_user(v, &u->x) ||
334                             put_user(v, &p->x) ||
335                             get_user(v, &u->y) ||
336                             put_user(v, &p->y) ||
337                             get_user(v, &u->width) ||
338                             put_user(v, &p->width) ||
339                             get_user(v, &u->height) ||
340                             put_user(v, &p->height) ||
341                             put_user(NULL, &p->next))
342                                 return -EFAULT;
343                 }
344         }
345
346         return sys_ioctl(fd, VIDIOCSWIN, (unsigned long)p);
347 }
348
349 static int do_video_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
350 {
351         union {
352                 struct video_tuner vt;
353                 struct video_buffer vb;
354                 struct video_window vw;
355                 unsigned long vx;
356         } karg;
357         mm_segment_t old_fs = get_fs();
358         void __user *up = compat_ptr(arg);
359         int err = 0;
360
361         /* First, convert the command. */
362         switch(cmd) {
363         case VIDIOCGTUNER32: cmd = VIDIOCGTUNER; break;
364         case VIDIOCSTUNER32: cmd = VIDIOCSTUNER; break;
365         case VIDIOCGWIN32: cmd = VIDIOCGWIN; break;
366         case VIDIOCGFBUF32: cmd = VIDIOCGFBUF; break;
367         case VIDIOCSFBUF32: cmd = VIDIOCSFBUF; break;
368         case VIDIOCGFREQ32: cmd = VIDIOCGFREQ; break;
369         case VIDIOCSFREQ32: cmd = VIDIOCSFREQ; break;
370         };
371
372         switch(cmd) {
373         case VIDIOCSTUNER:
374         case VIDIOCGTUNER:
375                 err = get_video_tuner32(&karg.vt, up);
376                 break;
377
378         case VIDIOCSFBUF:
379                 err = get_video_buffer32(&karg.vb, up);
380                 break;
381
382         case VIDIOCSFREQ:
383                 err = get_user(karg.vx, (u32 __user *)up);
384                 break;
385         };
386         if(err)
387                 goto out;
388
389         set_fs(KERNEL_DS);
390         err = sys_ioctl(fd, cmd, (unsigned long)&karg);
391         set_fs(old_fs);
392
393         if(err == 0) {
394                 switch(cmd) {
395                 case VIDIOCGTUNER:
396                         err = put_video_tuner32(&karg.vt, up);
397                         break;
398
399                 case VIDIOCGWIN:
400                         err = put_video_window32(&karg.vw, up);
401                         break;
402
403                 case VIDIOCGFBUF:
404                         err = put_video_buffer32(&karg.vb, up);
405                         break;
406
407                 case VIDIOCGFREQ:
408                         err = put_user(((u32)karg.vx), (u32 __user *)up);
409                         break;
410                 };
411         }
412 out:
413         return err;
414 }
415
416 #ifdef CONFIG_NET
417 static int do_siocgstamp(unsigned int fd, unsigned int cmd, unsigned long arg)
418 {
419         struct compat_timeval __user *up = compat_ptr(arg);
420         struct timeval ktv;
421         mm_segment_t old_fs = get_fs();
422         int err;
423
424         set_fs(KERNEL_DS);
425         err = sys_ioctl(fd, cmd, (unsigned long)&ktv);
426         set_fs(old_fs);
427         if(!err) {
428                 err = put_user(ktv.tv_sec, &up->tv_sec);
429                 err |= __put_user(ktv.tv_usec, &up->tv_usec);
430         }
431         return err;
432 }
433
434 struct ifmap32 {
435         compat_ulong_t mem_start;
436         compat_ulong_t mem_end;
437         unsigned short base_addr;
438         unsigned char irq;
439         unsigned char dma;
440         unsigned char port;
441 };
442
443 struct ifreq32 {
444 #define IFHWADDRLEN     6
445 #define IFNAMSIZ        16
446         union {
447                 char    ifrn_name[IFNAMSIZ];            /* if name, e.g. "en0" */
448         } ifr_ifrn;
449         union {
450                 struct  sockaddr ifru_addr;
451                 struct  sockaddr ifru_dstaddr;
452                 struct  sockaddr ifru_broadaddr;
453                 struct  sockaddr ifru_netmask;
454                 struct  sockaddr ifru_hwaddr;
455                 short   ifru_flags;
456                 compat_int_t     ifru_ivalue;
457                 compat_int_t     ifru_mtu;
458                 struct  ifmap32 ifru_map;
459                 char    ifru_slave[IFNAMSIZ];   /* Just fits the size */
460                 char    ifru_newname[IFNAMSIZ];
461                 compat_caddr_t ifru_data;
462             /* XXXX? ifru_settings should be here */
463         } ifr_ifru;
464 };
465
466 struct ifconf32 {
467         compat_int_t    ifc_len;                        /* size of buffer       */
468         compat_caddr_t  ifcbuf;
469 };
470
471 static int dev_ifname32(unsigned int fd, unsigned int cmd, unsigned long arg)
472 {
473         struct net_device *dev;
474         struct ifreq32 ifr32;
475         int err;
476
477         if (copy_from_user(&ifr32, compat_ptr(arg), sizeof(ifr32)))
478                 return -EFAULT;
479
480         dev = dev_get_by_index(ifr32.ifr_ifindex);
481         if (!dev)
482                 return -ENODEV;
483
484         strlcpy(ifr32.ifr_name, dev->name, sizeof(ifr32.ifr_name));
485         dev_put(dev);
486         
487         err = copy_to_user(compat_ptr(arg), &ifr32, sizeof(ifr32));
488         return (err ? -EFAULT : 0);
489 }
490
491 static int dev_ifconf(unsigned int fd, unsigned int cmd, unsigned long arg)
492 {
493         struct ifconf32 ifc32;
494         struct ifconf ifc;
495         struct ifconf __user *uifc;
496         struct ifreq32 __user *ifr32;
497         struct ifreq __user *ifr;
498         unsigned int i, j;
499         int err;
500
501         if (copy_from_user(&ifc32, compat_ptr(arg), sizeof(struct ifconf32)))
502                 return -EFAULT;
503
504         if (ifc32.ifcbuf == 0) {
505                 ifc32.ifc_len = 0;
506                 ifc.ifc_len = 0;
507                 ifc.ifc_req = NULL;
508                 uifc = compat_alloc_user_space(sizeof(struct ifconf));
509         } else {
510                 size_t len =((ifc32.ifc_len / sizeof (struct ifreq32)) + 1) *
511                         sizeof (struct ifreq);
512                 uifc = compat_alloc_user_space(sizeof(struct ifconf) + len);
513                 ifc.ifc_len = len;
514                 ifr = ifc.ifc_req = (void __user *)(uifc + 1);
515                 ifr32 = compat_ptr(ifc32.ifcbuf);
516                 for (i = 0; i < ifc32.ifc_len; i += sizeof (struct ifreq32)) {
517                         if (copy_in_user(ifr, ifr32, sizeof(struct ifreq32)))
518                                 return -EFAULT;
519                         ifr++;
520                         ifr32++; 
521                 }
522         }
523         if (copy_to_user(uifc, &ifc, sizeof(struct ifconf)))
524                 return -EFAULT;
525
526         err = sys_ioctl (fd, SIOCGIFCONF, (unsigned long)uifc); 
527         if (err)
528                 return err;
529
530         if (copy_from_user(&ifc, uifc, sizeof(struct ifconf))) 
531                 return -EFAULT;
532
533         ifr = ifc.ifc_req;
534         ifr32 = compat_ptr(ifc32.ifcbuf);
535         for (i = 0, j = 0; i < ifc32.ifc_len && j < ifc.ifc_len;
536              i += sizeof (struct ifreq32), j += sizeof (struct ifreq)) {
537                 if (copy_in_user(ifr32, ifr, sizeof (struct ifreq32)))
538                         return -EFAULT;
539                 ifr32++;
540                 ifr++;
541         }
542
543         if (ifc32.ifcbuf == 0) {
544                 /* Translate from 64-bit structure multiple to
545                  * a 32-bit one.
546                  */
547                 i = ifc.ifc_len;
548                 i = ((i / sizeof(struct ifreq)) * sizeof(struct ifreq32));
549                 ifc32.ifc_len = i;
550         } else {
551                 if (i <= ifc32.ifc_len)
552                         ifc32.ifc_len = i;
553                 else
554                         ifc32.ifc_len = i - sizeof (struct ifreq32);
555         }
556         if (copy_to_user(compat_ptr(arg), &ifc32, sizeof(struct ifconf32)))
557                 return -EFAULT;
558
559         return 0;
560 }
561
562 static int ethtool_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
563 {
564         struct ifreq __user *ifr;
565         struct ifreq32 __user *ifr32;
566         u32 data;
567         void __user *datap;
568         
569         ifr = compat_alloc_user_space(sizeof(*ifr));
570         ifr32 = compat_ptr(arg);
571
572         if (copy_in_user(&ifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
573                 return -EFAULT;
574
575         if (get_user(data, &ifr32->ifr_ifru.ifru_data))
576                 return -EFAULT;
577
578         datap = compat_ptr(data);
579         if (put_user(datap, &ifr->ifr_ifru.ifru_data))
580                 return -EFAULT;
581
582         return sys_ioctl(fd, cmd, (unsigned long) ifr);
583 }
584
585 static int bond_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
586 {
587         struct ifreq kifr;
588         struct ifreq __user *uifr;
589         struct ifreq32 __user *ifr32 = compat_ptr(arg);
590         mm_segment_t old_fs;
591         int err;
592         u32 data;
593         void __user *datap;
594
595         switch (cmd) {
596         case SIOCBONDENSLAVE:
597         case SIOCBONDRELEASE:
598         case SIOCBONDSETHWADDR:
599         case SIOCBONDCHANGEACTIVE:
600                 if (copy_from_user(&kifr, ifr32, sizeof(struct ifreq32)))
601                         return -EFAULT;
602
603                 old_fs = get_fs();
604                 set_fs (KERNEL_DS);
605                 err = sys_ioctl (fd, cmd, (unsigned long)&kifr);
606                 set_fs (old_fs);
607
608                 return err;
609         case SIOCBONDSLAVEINFOQUERY:
610         case SIOCBONDINFOQUERY:
611                 uifr = compat_alloc_user_space(sizeof(*uifr));
612                 if (copy_in_user(&uifr->ifr_name, &ifr32->ifr_name, IFNAMSIZ))
613                         return -EFAULT;
614
615                 if (get_user(data, &ifr32->ifr_ifru.ifru_data))
616                         return -EFAULT;
617
618                 datap = compat_ptr(data);
619                 if (put_user(datap, &uifr->ifr_ifru.ifru_data))
620                         return -EFAULT;
621
622                 return sys_ioctl (fd, cmd, (unsigned long)uifr);
623         default:
624                 return -EINVAL;
625         };
626 }
627
628 int siocdevprivate_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
629 {
630         struct ifreq __user *u_ifreq64;
631         struct ifreq32 __user *u_ifreq32 = compat_ptr(arg);
632         char tmp_buf[IFNAMSIZ];
633         void __user *data64;
634         u32 data32;
635
636         if (copy_from_user(&tmp_buf[0], &(u_ifreq32->ifr_ifrn.ifrn_name[0]),
637                            IFNAMSIZ))
638                 return -EFAULT;
639         if (__get_user(data32, &u_ifreq32->ifr_ifru.ifru_data))
640                 return -EFAULT;
641         data64 = compat_ptr(data32);
642
643         u_ifreq64 = compat_alloc_user_space(sizeof(*u_ifreq64));
644
645         /* Don't check these user accesses, just let that get trapped
646          * in the ioctl handler instead.
647          */
648         if (copy_to_user(&u_ifreq64->ifr_ifrn.ifrn_name[0], &tmp_buf[0],
649                          IFNAMSIZ))
650                 return -EFAULT;
651         if (__put_user(data64, &u_ifreq64->ifr_ifru.ifru_data))
652                 return -EFAULT;
653
654         return sys_ioctl(fd, cmd, (unsigned long) u_ifreq64);
655 }
656
657 static int dev_ifsioc(unsigned int fd, unsigned int cmd, unsigned long arg)
658 {
659         struct ifreq ifr;
660         struct ifreq32 __user *uifr32;
661         struct ifmap32 __user *uifmap32;
662         mm_segment_t old_fs;
663         int err;
664         
665         uifr32 = compat_ptr(arg);
666         uifmap32 = &uifr32->ifr_ifru.ifru_map;
667         switch (cmd) {
668         case SIOCSIFMAP:
669                 err = copy_from_user(&ifr, uifr32, sizeof(ifr.ifr_name));
670                 err |= __get_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
671                 err |= __get_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
672                 err |= __get_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
673                 err |= __get_user(ifr.ifr_map.irq, &uifmap32->irq);
674                 err |= __get_user(ifr.ifr_map.dma, &uifmap32->dma);
675                 err |= __get_user(ifr.ifr_map.port, &uifmap32->port);
676                 if (err)
677                         return -EFAULT;
678                 break;
679         default:
680                 if (copy_from_user(&ifr, uifr32, sizeof(*uifr32)))
681                         return -EFAULT;
682                 break;
683         }
684         old_fs = get_fs();
685         set_fs (KERNEL_DS);
686         err = sys_ioctl (fd, cmd, (unsigned long)&ifr);
687         set_fs (old_fs);
688         if (!err) {
689                 switch (cmd) {
690                 /* TUNSETIFF is defined as _IOW, it should be _IORW
691                  * as the data is copied back to user space, but that
692                  * cannot be fixed without breaking all existing apps.
693                  */
694                 case TUNSETIFF:
695                 case SIOCGIFFLAGS:
696                 case SIOCGIFMETRIC:
697                 case SIOCGIFMTU:
698                 case SIOCGIFMEM:
699                 case SIOCGIFHWADDR:
700                 case SIOCGIFINDEX:
701                 case SIOCGIFADDR:
702                 case SIOCGIFBRDADDR:
703                 case SIOCGIFDSTADDR:
704                 case SIOCGIFNETMASK:
705                 case SIOCGIFTXQLEN:
706                         if (copy_to_user(uifr32, &ifr, sizeof(*uifr32)))
707                                 return -EFAULT;
708                         break;
709                 case SIOCGIFMAP:
710                         err = copy_to_user(uifr32, &ifr, sizeof(ifr.ifr_name));
711                         err |= __put_user(ifr.ifr_map.mem_start, &uifmap32->mem_start);
712                         err |= __put_user(ifr.ifr_map.mem_end, &uifmap32->mem_end);
713                         err |= __put_user(ifr.ifr_map.base_addr, &uifmap32->base_addr);
714                         err |= __put_user(ifr.ifr_map.irq, &uifmap32->irq);
715                         err |= __put_user(ifr.ifr_map.dma, &uifmap32->dma);
716                         err |= __put_user(ifr.ifr_map.port, &uifmap32->port);
717                         if (err)
718                                 err = -EFAULT;
719                         break;
720                 }
721         }
722         return err;
723 }
724
725 struct rtentry32 {
726         u32             rt_pad1;
727         struct sockaddr rt_dst;         /* target address               */
728         struct sockaddr rt_gateway;     /* gateway addr (RTF_GATEWAY)   */
729         struct sockaddr rt_genmask;     /* target network mask (IP)     */
730         unsigned short  rt_flags;
731         short           rt_pad2;
732         u32             rt_pad3;
733         unsigned char   rt_tos;
734         unsigned char   rt_class;
735         short           rt_pad4;
736         short           rt_metric;      /* +1 for binary compatibility! */
737         /* char * */ u32 rt_dev;        /* forcing the device at add    */
738         u32             rt_mtu;         /* per route MTU/Window         */
739         u32             rt_window;      /* Window clamping              */
740         unsigned short  rt_irtt;        /* Initial RTT                  */
741
742 };
743
744 struct in6_rtmsg32 {
745         struct in6_addr         rtmsg_dst;
746         struct in6_addr         rtmsg_src;
747         struct in6_addr         rtmsg_gateway;
748         u32                     rtmsg_type;
749         u16                     rtmsg_dst_len;
750         u16                     rtmsg_src_len;
751         u32                     rtmsg_metric;
752         u32                     rtmsg_info;
753         u32                     rtmsg_flags;
754         s32                     rtmsg_ifindex;
755 };
756
757 static int routing_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
758 {
759         int ret;
760         void *r = NULL;
761         struct in6_rtmsg r6;
762         struct rtentry r4;
763         char devname[16];
764         u32 rtdev;
765         mm_segment_t old_fs = get_fs();
766         
767         struct socket *mysock = sockfd_lookup(fd, &ret);
768
769         if (mysock && mysock->sk && mysock->sk->sk_family == AF_INET6) { /* ipv6 */
770                 struct in6_rtmsg32 __user *ur6 = compat_ptr(arg);
771                 ret = copy_from_user (&r6.rtmsg_dst, &(ur6->rtmsg_dst),
772                         3 * sizeof(struct in6_addr));
773                 ret |= __get_user (r6.rtmsg_type, &(ur6->rtmsg_type));
774                 ret |= __get_user (r6.rtmsg_dst_len, &(ur6->rtmsg_dst_len));
775                 ret |= __get_user (r6.rtmsg_src_len, &(ur6->rtmsg_src_len));
776                 ret |= __get_user (r6.rtmsg_metric, &(ur6->rtmsg_metric));
777                 ret |= __get_user (r6.rtmsg_info, &(ur6->rtmsg_info));
778                 ret |= __get_user (r6.rtmsg_flags, &(ur6->rtmsg_flags));
779                 ret |= __get_user (r6.rtmsg_ifindex, &(ur6->rtmsg_ifindex));
780                 
781                 r = (void *) &r6;
782         } else { /* ipv4 */
783                 struct rtentry32 __user *ur4 = compat_ptr(arg);
784                 ret = copy_from_user (&r4.rt_dst, &(ur4->rt_dst),
785                                         3 * sizeof(struct sockaddr));
786                 ret |= __get_user (r4.rt_flags, &(ur4->rt_flags));
787                 ret |= __get_user (r4.rt_metric, &(ur4->rt_metric));
788                 ret |= __get_user (r4.rt_mtu, &(ur4->rt_mtu));
789                 ret |= __get_user (r4.rt_window, &(ur4->rt_window));
790                 ret |= __get_user (r4.rt_irtt, &(ur4->rt_irtt));
791                 ret |= __get_user (rtdev, &(ur4->rt_dev));
792                 if (rtdev) {
793                         ret |= copy_from_user (devname, compat_ptr(rtdev), 15);
794                         r4.rt_dev = devname; devname[15] = 0;
795                 } else
796                         r4.rt_dev = NULL;
797
798                 r = (void *) &r4;
799         }
800
801         if (ret)
802                 return -EFAULT;
803
804         set_fs (KERNEL_DS);
805         ret = sys_ioctl (fd, cmd, (unsigned long) r);
806         set_fs (old_fs);
807
808         if (mysock)
809                 sockfd_put(mysock);
810
811         return ret;
812 }
813 #endif
814
815 struct hd_geometry32 {
816         unsigned char heads;
817         unsigned char sectors;
818         unsigned short cylinders;
819         u32 start;
820 };
821                         
822 static int hdio_getgeo(unsigned int fd, unsigned int cmd, unsigned long arg)
823 {
824         mm_segment_t old_fs = get_fs();
825         struct hd_geometry geo;
826         struct hd_geometry32 __user *ugeo;
827         int err;
828         
829         set_fs (KERNEL_DS);
830         err = sys_ioctl(fd, HDIO_GETGEO, (unsigned long)&geo);
831         set_fs (old_fs);
832         ugeo = compat_ptr(arg);
833         if (!err) {
834                 err = copy_to_user (ugeo, &geo, 4);
835                 err |= __put_user (geo.start, &ugeo->start);
836         }
837         return err ? -EFAULT : 0;
838 }
839
840 struct fb_fix_screeninfo32 {
841         char                    id[16];
842         compat_caddr_t  smem_start;
843         u32                     smem_len;
844         u32                     type;
845         u32                     type_aux;
846         u32                     visual;
847         u16                     xpanstep;
848         u16                     ypanstep;
849         u16                     ywrapstep;
850         u32                     line_length;
851         compat_caddr_t  mmio_start;
852         u32                     mmio_len;
853         u32                     accel;
854         u16                     reserved[3];
855 };
856
857 struct fb_cmap32 {
858         u32                     start;
859         u32                     len;
860         compat_caddr_t  red;
861         compat_caddr_t  green;
862         compat_caddr_t  blue;
863         compat_caddr_t  transp;
864 };
865
866 static int fb_getput_cmap(unsigned int fd, unsigned int cmd, unsigned long arg)
867 {
868         struct fb_cmap_user __user *cmap;
869         struct fb_cmap32 __user *cmap32;
870         __u32 data;
871         int err;
872
873         cmap = compat_alloc_user_space(sizeof(*cmap));
874         cmap32 = compat_ptr(arg);
875
876         if (copy_in_user(&cmap->start, &cmap32->start, 2 * sizeof(__u32)))
877                 return -EFAULT;
878
879         if (get_user(data, &cmap32->red) ||
880             put_user(compat_ptr(data), &cmap->red) ||
881             get_user(data, &cmap32->green) ||
882             put_user(compat_ptr(data), &cmap->green) ||
883             get_user(data, &cmap32->blue) ||
884             put_user(compat_ptr(data), &cmap->blue) ||
885             get_user(data, &cmap32->transp) ||
886             put_user(compat_ptr(data), &cmap->transp))
887                 return -EFAULT;
888
889         err = sys_ioctl(fd, cmd, (unsigned long) cmap);
890
891         if (!err) {
892                 if (copy_in_user(&cmap32->start,
893                                  &cmap->start,
894                                  2 * sizeof(__u32)))
895                         err = -EFAULT;
896         }
897         return err;
898 }
899
900 static int do_fscreeninfo_to_user(struct fb_fix_screeninfo *fix,
901                                   struct fb_fix_screeninfo32 __user *fix32)
902 {
903         __u32 data;
904         int err;
905
906         err = copy_to_user(&fix32->id, &fix->id, sizeof(fix32->id));
907
908         data = (__u32) (unsigned long) fix->smem_start;
909         err |= put_user(data, &fix32->smem_start);
910
911         err |= put_user(fix->smem_len, &fix32->smem_len);
912         err |= put_user(fix->type, &fix32->type);
913         err |= put_user(fix->type_aux, &fix32->type_aux);
914         err |= put_user(fix->visual, &fix32->visual);
915         err |= put_user(fix->xpanstep, &fix32->xpanstep);
916         err |= put_user(fix->ypanstep, &fix32->ypanstep);
917         err |= put_user(fix->ywrapstep, &fix32->ywrapstep);
918         err |= put_user(fix->line_length, &fix32->line_length);
919
920         data = (__u32) (unsigned long) fix->mmio_start;
921         err |= put_user(data, &fix32->mmio_start);
922
923         err |= put_user(fix->mmio_len, &fix32->mmio_len);
924         err |= put_user(fix->accel, &fix32->accel);
925         err |= copy_to_user(fix32->reserved, fix->reserved,
926                             sizeof(fix->reserved));
927
928         return err;
929 }
930
931 static int fb_get_fscreeninfo(unsigned int fd, unsigned int cmd, unsigned long arg)
932 {
933         mm_segment_t old_fs;
934         struct fb_fix_screeninfo fix;
935         struct fb_fix_screeninfo32 __user *fix32;
936         int err;
937
938         fix32 = compat_ptr(arg);
939
940         old_fs = get_fs();
941         set_fs(KERNEL_DS);
942         err = sys_ioctl(fd, cmd, (unsigned long) &fix);
943         set_fs(old_fs);
944
945         if (!err)
946                 err = do_fscreeninfo_to_user(&fix, fix32);
947
948         return err;
949 }
950
951 static int fb_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
952 {
953         int err;
954
955         switch (cmd) {
956         case FBIOGET_FSCREENINFO:
957                 err = fb_get_fscreeninfo(fd,cmd, arg);
958                 break;
959
960         case FBIOGETCMAP:
961         case FBIOPUTCMAP:
962                 err = fb_getput_cmap(fd, cmd, arg);
963                 break;
964
965         default:
966                 do {
967                         static int count;
968                         if (++count <= 20)
969                                 printk("%s: Unknown fb ioctl cmd fd(%d) "
970                                        "cmd(%08x) arg(%08lx)\n",
971                                        __FUNCTION__, fd, cmd, arg);
972                 } while(0);
973                 err = -ENOSYS;
974                 break;
975         };
976
977         return err;
978 }
979
980 static int hdio_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
981 {
982         mm_segment_t old_fs = get_fs();
983         unsigned long kval;
984         unsigned int __user *uvp;
985         int error;
986
987         set_fs(KERNEL_DS);
988         error = sys_ioctl(fd, cmd, (long)&kval);
989         set_fs(old_fs);
990
991         if(error == 0) {
992                 uvp = compat_ptr(arg);
993                 if(put_user(kval, uvp))
994                         error = -EFAULT;
995         }
996         return error;
997 }
998
999
1000 typedef struct sg_io_hdr32 {
1001         compat_int_t interface_id;      /* [i] 'S' for SCSI generic (required) */
1002         compat_int_t dxfer_direction;   /* [i] data transfer direction  */
1003         unsigned char cmd_len;          /* [i] SCSI command length ( <= 16 bytes) */
1004         unsigned char mx_sb_len;                /* [i] max length to write to sbp */
1005         unsigned short iovec_count;     /* [i] 0 implies no scatter gather */
1006         compat_uint_t dxfer_len;                /* [i] byte count of data transfer */
1007         compat_uint_t dxferp;           /* [i], [*io] points to data transfer memory
1008                                               or scatter gather list */
1009         compat_uptr_t cmdp;             /* [i], [*i] points to command to perform */
1010         compat_uptr_t sbp;              /* [i], [*o] points to sense_buffer memory */
1011         compat_uint_t timeout;          /* [i] MAX_UINT->no timeout (unit: millisec) */
1012         compat_uint_t flags;            /* [i] 0 -> default, see SG_FLAG... */
1013         compat_int_t pack_id;           /* [i->o] unused internally (normally) */
1014         compat_uptr_t usr_ptr;          /* [i->o] unused internally */
1015         unsigned char status;           /* [o] scsi status */
1016         unsigned char masked_status;    /* [o] shifted, masked scsi status */
1017         unsigned char msg_status;               /* [o] messaging level data (optional) */
1018         unsigned char sb_len_wr;                /* [o] byte count actually written to sbp */
1019         unsigned short host_status;     /* [o] errors from host adapter */
1020         unsigned short driver_status;   /* [o] errors from software driver */
1021         compat_int_t resid;             /* [o] dxfer_len - actual_transferred */
1022         compat_uint_t duration;         /* [o] time taken by cmd (unit: millisec) */
1023         compat_uint_t info;             /* [o] auxiliary information */
1024 } sg_io_hdr32_t;  /* 64 bytes long (on sparc32) */
1025
1026 typedef struct sg_iovec32 {
1027         compat_uint_t iov_base;
1028         compat_uint_t iov_len;
1029 } sg_iovec32_t;
1030
1031 static int sg_build_iovec(sg_io_hdr_t __user *sgio, void __user *dxferp, u16 iovec_count)
1032 {
1033         sg_iovec_t __user *iov = (sg_iovec_t __user *) (sgio + 1);
1034         sg_iovec32_t __user *iov32 = dxferp;
1035         int i;
1036
1037         for (i = 0; i < iovec_count; i++) {
1038                 u32 base, len;
1039
1040                 if (get_user(base, &iov32[i].iov_base) ||
1041                     get_user(len, &iov32[i].iov_len) ||
1042                     put_user(compat_ptr(base), &iov[i].iov_base) ||
1043                     put_user(len, &iov[i].iov_len))
1044                         return -EFAULT;
1045         }
1046
1047         if (put_user(iov, &sgio->dxferp))
1048                 return -EFAULT;
1049         return 0;
1050 }
1051
1052 static int sg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1053 {
1054         sg_io_hdr_t __user *sgio;
1055         sg_io_hdr32_t __user *sgio32;
1056         u16 iovec_count;
1057         u32 data;
1058         void __user *dxferp;
1059         int err;
1060
1061         sgio32 = compat_ptr(arg);
1062         if (get_user(iovec_count, &sgio32->iovec_count))
1063                 return -EFAULT;
1064
1065         {
1066                 void __user *top = compat_alloc_user_space(0);
1067                 void __user *new = compat_alloc_user_space(sizeof(sg_io_hdr_t) +
1068                                        (iovec_count * sizeof(sg_iovec_t)));
1069                 if (new > top)
1070                         return -EINVAL;
1071
1072                 sgio = new;
1073         }
1074
1075         /* Ok, now construct.  */
1076         if (copy_in_user(&sgio->interface_id, &sgio32->interface_id,
1077                          (2 * sizeof(int)) +
1078                          (2 * sizeof(unsigned char)) +
1079                          (1 * sizeof(unsigned short)) +
1080                          (1 * sizeof(unsigned int))))
1081                 return -EFAULT;
1082
1083         if (get_user(data, &sgio32->dxferp))
1084                 return -EFAULT;
1085         dxferp = compat_ptr(data);
1086         if (iovec_count) {
1087                 if (sg_build_iovec(sgio, dxferp, iovec_count))
1088                         return -EFAULT;
1089         } else {
1090                 if (put_user(dxferp, &sgio->dxferp))
1091                         return -EFAULT;
1092         }
1093
1094         {
1095                 unsigned char __user *cmdp;
1096                 unsigned char __user *sbp;
1097
1098                 if (get_user(data, &sgio32->cmdp))
1099                         return -EFAULT;
1100                 cmdp = compat_ptr(data);
1101
1102                 if (get_user(data, &sgio32->sbp))
1103                         return -EFAULT;
1104                 sbp = compat_ptr(data);
1105
1106                 if (put_user(cmdp, &sgio->cmdp) ||
1107                     put_user(sbp, &sgio->sbp))
1108                         return -EFAULT;
1109         }
1110
1111         if (copy_in_user(&sgio->timeout, &sgio32->timeout,
1112                          3 * sizeof(int)))
1113                 return -EFAULT;
1114
1115         if (get_user(data, &sgio32->usr_ptr))
1116                 return -EFAULT;
1117         if (put_user(compat_ptr(data), &sgio->usr_ptr))
1118                 return -EFAULT;
1119
1120         if (copy_in_user(&sgio->status, &sgio32->status,
1121                          (4 * sizeof(unsigned char)) +
1122                          (2 * sizeof(unsigned (short))) +
1123                          (3 * sizeof(int))))
1124                 return -EFAULT;
1125
1126         err = sys_ioctl(fd, cmd, (unsigned long) sgio);
1127
1128         if (err >= 0) {
1129                 void __user *datap;
1130
1131                 if (copy_in_user(&sgio32->pack_id, &sgio->pack_id,
1132                                  sizeof(int)) ||
1133                     get_user(datap, &sgio->usr_ptr) ||
1134                     put_user((u32)(unsigned long)datap,
1135                              &sgio32->usr_ptr) ||
1136                     copy_in_user(&sgio32->status, &sgio->status,
1137                                  (4 * sizeof(unsigned char)) +
1138                                  (2 * sizeof(unsigned short)) +
1139                                  (3 * sizeof(int))))
1140                         err = -EFAULT;
1141         }
1142
1143         return err;
1144 }
1145
1146 struct sock_fprog32 {
1147         unsigned short  len;
1148         compat_caddr_t  filter;
1149 };
1150
1151 #define PPPIOCSPASS32   _IOW('t', 71, struct sock_fprog32)
1152 #define PPPIOCSACTIVE32 _IOW('t', 70, struct sock_fprog32)
1153
1154 static int ppp_sock_fprog_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1155 {
1156         struct sock_fprog32 __user *u_fprog32 = compat_ptr(arg);
1157         struct sock_fprog __user *u_fprog64 = compat_alloc_user_space(sizeof(struct sock_fprog));
1158         void __user *fptr64;
1159         u32 fptr32;
1160         u16 flen;
1161
1162         if (get_user(flen, &u_fprog32->len) ||
1163             get_user(fptr32, &u_fprog32->filter))
1164                 return -EFAULT;
1165
1166         fptr64 = compat_ptr(fptr32);
1167
1168         if (put_user(flen, &u_fprog64->len) ||
1169             put_user(fptr64, &u_fprog64->filter))
1170                 return -EFAULT;
1171
1172         if (cmd == PPPIOCSPASS32)
1173                 cmd = PPPIOCSPASS;
1174         else
1175                 cmd = PPPIOCSACTIVE;
1176
1177         return sys_ioctl(fd, cmd, (unsigned long) u_fprog64);
1178 }
1179
1180 struct ppp_option_data32 {
1181         compat_caddr_t  ptr;
1182         u32                     length;
1183         compat_int_t            transmit;
1184 };
1185 #define PPPIOCSCOMPRESS32       _IOW('t', 77, struct ppp_option_data32)
1186
1187 struct ppp_idle32 {
1188         compat_time_t xmit_idle;
1189         compat_time_t recv_idle;
1190 };
1191 #define PPPIOCGIDLE32           _IOR('t', 63, struct ppp_idle32)
1192
1193 static int ppp_gidle(unsigned int fd, unsigned int cmd, unsigned long arg)
1194 {
1195         struct ppp_idle __user *idle;
1196         struct ppp_idle32 __user *idle32;
1197         __kernel_time_t xmit, recv;
1198         int err;
1199
1200         idle = compat_alloc_user_space(sizeof(*idle));
1201         idle32 = compat_ptr(arg);
1202
1203         err = sys_ioctl(fd, PPPIOCGIDLE, (unsigned long) idle);
1204
1205         if (!err) {
1206                 if (get_user(xmit, &idle->xmit_idle) ||
1207                     get_user(recv, &idle->recv_idle) ||
1208                     put_user(xmit, &idle32->xmit_idle) ||
1209                     put_user(recv, &idle32->recv_idle))
1210                         err = -EFAULT;
1211         }
1212         return err;
1213 }
1214
1215 static int ppp_scompress(unsigned int fd, unsigned int cmd, unsigned long arg)
1216 {
1217         struct ppp_option_data __user *odata;
1218         struct ppp_option_data32 __user *odata32;
1219         __u32 data;
1220         void __user *datap;
1221
1222         odata = compat_alloc_user_space(sizeof(*odata));
1223         odata32 = compat_ptr(arg);
1224
1225         if (get_user(data, &odata32->ptr))
1226                 return -EFAULT;
1227
1228         datap = compat_ptr(data);
1229         if (put_user(datap, &odata->ptr))
1230                 return -EFAULT;
1231
1232         if (copy_in_user(&odata->length, &odata32->length,
1233                          sizeof(__u32) + sizeof(int)))
1234                 return -EFAULT;
1235
1236         return sys_ioctl(fd, PPPIOCSCOMPRESS, (unsigned long) odata);
1237 }
1238
1239 static int ppp_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1240 {
1241         int err;
1242
1243         switch (cmd) {
1244         case PPPIOCGIDLE32:
1245                 err = ppp_gidle(fd, cmd, arg);
1246                 break;
1247
1248         case PPPIOCSCOMPRESS32:
1249                 err = ppp_scompress(fd, cmd, arg);
1250                 break;
1251
1252         default:
1253                 do {
1254                         static int count;
1255                         if (++count <= 20)
1256                                 printk("ppp_ioctl: Unknown cmd fd(%d) "
1257                                        "cmd(%08x) arg(%08x)\n",
1258                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1259                 } while(0);
1260                 err = -EINVAL;
1261                 break;
1262         };
1263
1264         return err;
1265 }
1266
1267
1268 struct mtget32 {
1269         compat_long_t   mt_type;
1270         compat_long_t   mt_resid;
1271         compat_long_t   mt_dsreg;
1272         compat_long_t   mt_gstat;
1273         compat_long_t   mt_erreg;
1274         compat_daddr_t  mt_fileno;
1275         compat_daddr_t  mt_blkno;
1276 };
1277 #define MTIOCGET32      _IOR('m', 2, struct mtget32)
1278
1279 struct mtpos32 {
1280         compat_long_t   mt_blkno;
1281 };
1282 #define MTIOCPOS32      _IOR('m', 3, struct mtpos32)
1283
1284 struct mtconfiginfo32 {
1285         compat_long_t   mt_type;
1286         compat_long_t   ifc_type;
1287         unsigned short  irqnr;
1288         unsigned short  dmanr;
1289         unsigned short  port;
1290         compat_ulong_t  debug;
1291         compat_uint_t   have_dens:1;
1292         compat_uint_t   have_bsf:1;
1293         compat_uint_t   have_fsr:1;
1294         compat_uint_t   have_bsr:1;
1295         compat_uint_t   have_eod:1;
1296         compat_uint_t   have_seek:1;
1297         compat_uint_t   have_tell:1;
1298         compat_uint_t   have_ras1:1;
1299         compat_uint_t   have_ras2:1;
1300         compat_uint_t   have_ras3:1;
1301         compat_uint_t   have_qfa:1;
1302         compat_uint_t   pad1:5;
1303         char    reserved[10];
1304 };
1305 #define MTIOCGETCONFIG32        _IOR('m', 4, struct mtconfiginfo32)
1306 #define MTIOCSETCONFIG32        _IOW('m', 5, struct mtconfiginfo32)
1307
1308 static int mt_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1309 {
1310         mm_segment_t old_fs = get_fs();
1311         struct mtconfiginfo info;
1312         struct mtconfiginfo32 __user *uinfo32;
1313         struct mtget get;
1314         struct mtget32 __user *umget32;
1315         struct mtpos pos;
1316         struct mtpos32 __user *upos32;
1317         unsigned long kcmd;
1318         void *karg;
1319         int err = 0;
1320
1321         switch(cmd) {
1322         case MTIOCPOS32:
1323                 kcmd = MTIOCPOS;
1324                 karg = &pos;
1325                 break;
1326         case MTIOCGET32:
1327                 kcmd = MTIOCGET;
1328                 karg = &get;
1329                 break;
1330         case MTIOCGETCONFIG32:
1331                 kcmd = MTIOCGETCONFIG;
1332                 karg = &info;
1333                 break;
1334         case MTIOCSETCONFIG32:
1335                 kcmd = MTIOCSETCONFIG;
1336                 karg = &info;
1337                 uinfo32 = compat_ptr(arg);
1338                 err = __get_user(info.mt_type, &uinfo32->mt_type);
1339                 err |= __get_user(info.ifc_type, &uinfo32->ifc_type);
1340                 err |= __get_user(info.irqnr, &uinfo32->irqnr);
1341                 err |= __get_user(info.dmanr, &uinfo32->dmanr);
1342                 err |= __get_user(info.port, &uinfo32->port);
1343                 err |= __get_user(info.debug, &uinfo32->debug);
1344                 err |= __copy_from_user((char *)&info.debug
1345                                      + sizeof(info.debug),
1346                                      (char __user *)&uinfo32->debug
1347                                      + sizeof(uinfo32->debug), sizeof(__u32));
1348                 if (err)
1349                         return -EFAULT;
1350                 break;
1351         default:
1352                 do {
1353                         static int count;
1354                         if (++count <= 20)
1355                                 printk("mt_ioctl: Unknown cmd fd(%d) "
1356                                        "cmd(%08x) arg(%08x)\n",
1357                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1358                 } while(0);
1359                 return -EINVAL;
1360         }
1361         set_fs (KERNEL_DS);
1362         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
1363         set_fs (old_fs);
1364         if (err)
1365                 return err;
1366         switch (cmd) {
1367         case MTIOCPOS32:
1368                 upos32 = compat_ptr(arg);
1369                 err = __put_user(pos.mt_blkno, &upos32->mt_blkno);
1370                 break;
1371         case MTIOCGET32:
1372                 umget32 = compat_ptr(arg);
1373                 err = __put_user(get.mt_type, &umget32->mt_type);
1374                 err |= __put_user(get.mt_resid, &umget32->mt_resid);
1375                 err |= __put_user(get.mt_dsreg, &umget32->mt_dsreg);
1376                 err |= __put_user(get.mt_gstat, &umget32->mt_gstat);
1377                 err |= __put_user(get.mt_erreg, &umget32->mt_erreg);
1378                 err |= __put_user(get.mt_fileno, &umget32->mt_fileno);
1379                 err |= __put_user(get.mt_blkno, &umget32->mt_blkno);
1380                 break;
1381         case MTIOCGETCONFIG32:
1382                 uinfo32 = compat_ptr(arg);
1383                 err = __put_user(info.mt_type, &uinfo32->mt_type);
1384                 err |= __put_user(info.ifc_type, &uinfo32->ifc_type);
1385                 err |= __put_user(info.irqnr, &uinfo32->irqnr);
1386                 err |= __put_user(info.dmanr, &uinfo32->dmanr);
1387                 err |= __put_user(info.port, &uinfo32->port);
1388                 err |= __put_user(info.debug, &uinfo32->debug);
1389                 err |= __copy_to_user((char __user *)&uinfo32->debug
1390                                            + sizeof(uinfo32->debug),
1391                                            (char *)&info.debug + sizeof(info.debug), sizeof(__u32));
1392                 break;
1393         case MTIOCSETCONFIG32:
1394                 break;
1395         }
1396         return err ? -EFAULT: 0;
1397 }
1398
1399 struct cdrom_read_audio32 {
1400         union cdrom_addr        addr;
1401         u8                      addr_format;
1402         compat_int_t            nframes;
1403         compat_caddr_t          buf;
1404 };
1405
1406 struct cdrom_generic_command32 {
1407         unsigned char   cmd[CDROM_PACKET_SIZE];
1408         compat_caddr_t  buffer;
1409         compat_uint_t   buflen;
1410         compat_int_t    stat;
1411         compat_caddr_t  sense;
1412         unsigned char   data_direction;
1413         compat_int_t    quiet;
1414         compat_int_t    timeout;
1415         compat_caddr_t  reserved[1];
1416 };
1417   
1418 static int cdrom_do_read_audio(unsigned int fd, unsigned int cmd, unsigned long arg)
1419 {
1420         struct cdrom_read_audio __user *cdread_audio;
1421         struct cdrom_read_audio32 __user *cdread_audio32;
1422         __u32 data;
1423         void __user *datap;
1424
1425         cdread_audio = compat_alloc_user_space(sizeof(*cdread_audio));
1426         cdread_audio32 = compat_ptr(arg);
1427
1428         if (copy_in_user(&cdread_audio->addr,
1429                          &cdread_audio32->addr,
1430                          (sizeof(*cdread_audio32) -
1431                           sizeof(compat_caddr_t))))
1432                 return -EFAULT;
1433
1434         if (get_user(data, &cdread_audio32->buf))
1435                 return -EFAULT;
1436         datap = compat_ptr(data);
1437         if (put_user(datap, &cdread_audio->buf))
1438                 return -EFAULT;
1439
1440         return sys_ioctl(fd, cmd, (unsigned long) cdread_audio);
1441 }
1442
1443 static int cdrom_do_generic_command(unsigned int fd, unsigned int cmd, unsigned long arg)
1444 {
1445         struct cdrom_generic_command __user *cgc;
1446         struct cdrom_generic_command32 __user *cgc32;
1447         u32 data;
1448         unsigned char dir;
1449         int itmp;
1450
1451         cgc = compat_alloc_user_space(sizeof(*cgc));
1452         cgc32 = compat_ptr(arg);
1453
1454         if (copy_in_user(&cgc->cmd, &cgc32->cmd, sizeof(cgc->cmd)) ||
1455             get_user(data, &cgc32->buffer) ||
1456             put_user(compat_ptr(data), &cgc->buffer) ||
1457             copy_in_user(&cgc->buflen, &cgc32->buflen,
1458                          (sizeof(unsigned int) + sizeof(int))) ||
1459             get_user(data, &cgc32->sense) ||
1460             put_user(compat_ptr(data), &cgc->sense) ||
1461             get_user(dir, &cgc32->data_direction) ||
1462             put_user(dir, &cgc->data_direction) ||
1463             get_user(itmp, &cgc32->quiet) ||
1464             put_user(itmp, &cgc->quiet) ||
1465             get_user(itmp, &cgc32->timeout) ||
1466             put_user(itmp, &cgc->timeout) ||
1467             get_user(data, &cgc32->reserved[0]) ||
1468             put_user(compat_ptr(data), &cgc->reserved[0]))
1469                 return -EFAULT;
1470
1471         return sys_ioctl(fd, cmd, (unsigned long) cgc);
1472 }
1473
1474 static int cdrom_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1475 {
1476         int err;
1477
1478         switch(cmd) {
1479         case CDROMREADAUDIO:
1480                 err = cdrom_do_read_audio(fd, cmd, arg);
1481                 break;
1482
1483         case CDROM_SEND_PACKET:
1484                 err = cdrom_do_generic_command(fd, cmd, arg);
1485                 break;
1486
1487         default:
1488                 do {
1489                         static int count;
1490                         if (++count <= 20)
1491                                 printk("cdrom_ioctl: Unknown cmd fd(%d) "
1492                                        "cmd(%08x) arg(%08x)\n",
1493                                        (int)fd, (unsigned int)cmd, (unsigned int)arg);
1494                 } while(0);
1495                 err = -EINVAL;
1496                 break;
1497         };
1498
1499         return err;
1500 }
1501
1502 struct loop_info32 {
1503         compat_int_t    lo_number;      /* ioctl r/o */
1504         compat_dev_t    lo_device;      /* ioctl r/o */
1505         compat_ulong_t  lo_inode;       /* ioctl r/o */
1506         compat_dev_t    lo_rdevice;     /* ioctl r/o */
1507         compat_int_t    lo_offset;
1508         compat_int_t    lo_encrypt_type;
1509         compat_int_t    lo_encrypt_key_size;    /* ioctl w/o */
1510         compat_int_t    lo_flags;       /* ioctl r/o */
1511         char            lo_name[LO_NAME_SIZE];
1512         unsigned char   lo_encrypt_key[LO_KEY_SIZE]; /* ioctl w/o */
1513         compat_ulong_t  lo_init[2];
1514         char            reserved[4];
1515 };
1516
1517 static int loop_status(unsigned int fd, unsigned int cmd, unsigned long arg)
1518 {
1519         mm_segment_t old_fs = get_fs();
1520         struct loop_info l;
1521         struct loop_info32 __user *ul;
1522         int err = -EINVAL;
1523
1524         ul = compat_ptr(arg);
1525         switch(cmd) {
1526         case LOOP_SET_STATUS:
1527                 err = get_user(l.lo_number, &ul->lo_number);
1528                 err |= __get_user(l.lo_device, &ul->lo_device);
1529                 err |= __get_user(l.lo_inode, &ul->lo_inode);
1530                 err |= __get_user(l.lo_rdevice, &ul->lo_rdevice);
1531                 err |= __copy_from_user(&l.lo_offset, &ul->lo_offset,
1532                         8 + (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1533                 if (err) {
1534                         err = -EFAULT;
1535                 } else {
1536                         set_fs (KERNEL_DS);
1537                         err = sys_ioctl (fd, cmd, (unsigned long)&l);
1538                         set_fs (old_fs);
1539                 }
1540                 break;
1541         case LOOP_GET_STATUS:
1542                 set_fs (KERNEL_DS);
1543                 err = sys_ioctl (fd, cmd, (unsigned long)&l);
1544                 set_fs (old_fs);
1545                 if (!err) {
1546                         err = put_user(l.lo_number, &ul->lo_number);
1547                         err |= __put_user(l.lo_device, &ul->lo_device);
1548                         err |= __put_user(l.lo_inode, &ul->lo_inode);
1549                         err |= __put_user(l.lo_rdevice, &ul->lo_rdevice);
1550                         err |= __copy_to_user(&ul->lo_offset, &l.lo_offset,
1551                                 (unsigned long)l.lo_init - (unsigned long)&l.lo_offset);
1552                         if (err)
1553                                 err = -EFAULT;
1554                 }
1555                 break;
1556         default: {
1557                 static int count;
1558                 if (++count <= 20)
1559                         printk("%s: Unknown loop ioctl cmd, fd(%d) "
1560                                "cmd(%08x) arg(%08lx)\n",
1561                                __FUNCTION__, fd, cmd, arg);
1562         }
1563         }
1564         return err;
1565 }
1566
1567 extern int tty_ioctl(struct inode * inode, struct file * file, unsigned int cmd, unsigned long arg);
1568
1569 #ifdef CONFIG_VT
1570
1571 static int vt_check(struct file *file)
1572 {
1573         struct tty_struct *tty;
1574         struct inode *inode = file->f_dentry->d_inode;
1575         
1576         if (file->f_op->ioctl != tty_ioctl)
1577                 return -EINVAL;
1578                         
1579         tty = (struct tty_struct *)file->private_data;
1580         if (tty_paranoia_check(tty, inode, "tty_ioctl"))
1581                 return -EINVAL;
1582                                                         
1583         if (tty->driver->ioctl != vt_ioctl)
1584                 return -EINVAL;
1585         
1586         /*
1587          * To have permissions to do most of the vt ioctls, we either have
1588          * to be the owner of the tty, or super-user.
1589          */
1590         if (current->signal->tty == tty || capable(CAP_SYS_ADMIN))
1591                 return 1;
1592         return 0;                                                    
1593 }
1594
1595 struct consolefontdesc32 {
1596         unsigned short charcount;       /* characters in font (256 or 512) */
1597         unsigned short charheight;      /* scan lines per character (1-32) */
1598         compat_caddr_t chardata;        /* font data in expanded form */
1599 };
1600
1601 static int do_fontx_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1602 {
1603         struct consolefontdesc32 __user *user_cfd = compat_ptr(arg);
1604         struct console_font_op op;
1605         compat_caddr_t data;
1606         int i, perm;
1607
1608         perm = vt_check(file);
1609         if (perm < 0) return perm;
1610         
1611         switch (cmd) {
1612         case PIO_FONTX:
1613                 if (!perm)
1614                         return -EPERM;
1615                 op.op = KD_FONT_OP_SET;
1616                 op.flags = 0;
1617                 op.width = 8;
1618                 if (get_user(op.height, &user_cfd->charheight) ||
1619                     get_user(op.charcount, &user_cfd->charcount) ||
1620                     get_user(data, &user_cfd->chardata))
1621                         return -EFAULT;
1622                 op.data = compat_ptr(data);
1623                 return con_font_op(fg_console, &op);
1624         case GIO_FONTX:
1625                 op.op = KD_FONT_OP_GET;
1626                 op.flags = 0;
1627                 op.width = 8;
1628                 if (get_user(op.height, &user_cfd->charheight) ||
1629                     get_user(op.charcount, &user_cfd->charcount) ||
1630                     get_user(data, &user_cfd->chardata))
1631                         return -EFAULT;
1632                 if (!data)
1633                         return 0;
1634                 op.data = compat_ptr(data);
1635                 i = con_font_op(fg_console, &op);
1636                 if (i)
1637                         return i;
1638                 if (put_user(op.height, &user_cfd->charheight) ||
1639                     put_user(op.charcount, &user_cfd->charcount) ||
1640                     put_user((compat_caddr_t)(unsigned long)op.data,
1641                                 &user_cfd->chardata))
1642                         return -EFAULT;
1643                 return 0;
1644         }
1645         return -EINVAL;
1646 }
1647
1648 struct console_font_op32 {
1649         compat_uint_t op;        /* operation code KD_FONT_OP_* */
1650         compat_uint_t flags;     /* KD_FONT_FLAG_* */
1651         compat_uint_t width, height;     /* font size */
1652         compat_uint_t charcount;
1653         compat_caddr_t data;    /* font data with height fixed to 32 */
1654 };
1655                                         
1656 static int do_kdfontop_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1657 {
1658         struct console_font_op op;
1659         struct console_font_op32 __user *fontop = compat_ptr(arg);
1660         int perm = vt_check(file), i;
1661         struct vt_struct *vt;
1662         
1663         if (perm < 0) return perm;
1664         
1665         if (copy_from_user(&op, fontop, sizeof(struct console_font_op32)))
1666                 return -EFAULT;
1667         if (!perm && op.op != KD_FONT_OP_GET)
1668                 return -EPERM;
1669         op.data = compat_ptr(((struct console_font_op32 *)&op)->data);
1670         op.flags |= KD_FONT_FLAG_OLD;
1671         vt = (struct vt_struct *)((struct tty_struct *)file->private_data)->driver_data;
1672         i = con_font_op(vt->vc_num, &op);
1673         if (i) return i;
1674         ((struct console_font_op32 *)&op)->data = (unsigned long)op.data;
1675         if (copy_to_user(fontop, &op, sizeof(struct console_font_op32)))
1676                 return -EFAULT;
1677         return 0;
1678 }
1679
1680 struct unimapdesc32 {
1681         unsigned short entry_ct;
1682         compat_caddr_t entries;
1683 };
1684
1685 static int do_unimap_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg, struct file *file)
1686 {
1687         struct unimapdesc32 tmp;
1688         struct unimapdesc32 __user *user_ud = compat_ptr(arg);
1689         int perm = vt_check(file);
1690         
1691         if (perm < 0) return perm;
1692         if (copy_from_user(&tmp, user_ud, sizeof tmp))
1693                 return -EFAULT;
1694         switch (cmd) {
1695         case PIO_UNIMAP:
1696                 if (!perm) return -EPERM;
1697                 return con_set_unimap(fg_console, tmp.entry_ct, compat_ptr(tmp.entries));
1698         case GIO_UNIMAP:
1699                 return con_get_unimap(fg_console, tmp.entry_ct, &(user_ud->entry_ct), compat_ptr(tmp.entries));
1700         }
1701         return 0;
1702 }
1703
1704 #endif /* CONFIG_VT */
1705
1706 static int do_smb_getmountuid(unsigned int fd, unsigned int cmd, unsigned long arg)
1707 {
1708         mm_segment_t old_fs = get_fs();
1709         __kernel_uid_t kuid;
1710         int err;
1711
1712         cmd = SMB_IOC_GETMOUNTUID;
1713
1714         set_fs(KERNEL_DS);
1715         err = sys_ioctl(fd, cmd, (unsigned long)&kuid);
1716         set_fs(old_fs);
1717
1718         if (err >= 0)
1719                 err = put_user(kuid, (compat_uid_t __user *)compat_ptr(arg));
1720
1721         return err;
1722 }
1723
1724 struct atmif_sioc32 {
1725         compat_int_t    number;
1726         compat_int_t    length;
1727         compat_caddr_t  arg;
1728 };
1729
1730 struct atm_iobuf32 {
1731         compat_int_t    length;
1732         compat_caddr_t  buffer;
1733 };
1734
1735 #define ATM_GETLINKRATE32 _IOW('a', ATMIOC_ITF+1, struct atmif_sioc32)
1736 #define ATM_GETNAMES32    _IOW('a', ATMIOC_ITF+3, struct atm_iobuf32)
1737 #define ATM_GETTYPE32     _IOW('a', ATMIOC_ITF+4, struct atmif_sioc32)
1738 #define ATM_GETESI32      _IOW('a', ATMIOC_ITF+5, struct atmif_sioc32)
1739 #define ATM_GETADDR32     _IOW('a', ATMIOC_ITF+6, struct atmif_sioc32)
1740 #define ATM_RSTADDR32     _IOW('a', ATMIOC_ITF+7, struct atmif_sioc32)
1741 #define ATM_ADDADDR32     _IOW('a', ATMIOC_ITF+8, struct atmif_sioc32)
1742 #define ATM_DELADDR32     _IOW('a', ATMIOC_ITF+9, struct atmif_sioc32)
1743 #define ATM_GETCIRANGE32  _IOW('a', ATMIOC_ITF+10, struct atmif_sioc32)
1744 #define ATM_SETCIRANGE32  _IOW('a', ATMIOC_ITF+11, struct atmif_sioc32)
1745 #define ATM_SETESI32      _IOW('a', ATMIOC_ITF+12, struct atmif_sioc32)
1746 #define ATM_SETESIF32     _IOW('a', ATMIOC_ITF+13, struct atmif_sioc32)
1747 #define ATM_GETSTAT32     _IOW('a', ATMIOC_SARCOM+0, struct atmif_sioc32)
1748 #define ATM_GETSTATZ32    _IOW('a', ATMIOC_SARCOM+1, struct atmif_sioc32)
1749 #define ATM_GETLOOP32     _IOW('a', ATMIOC_SARCOM+2, struct atmif_sioc32)
1750 #define ATM_SETLOOP32     _IOW('a', ATMIOC_SARCOM+3, struct atmif_sioc32)
1751 #define ATM_QUERYLOOP32   _IOW('a', ATMIOC_SARCOM+4, struct atmif_sioc32)
1752
1753 static struct {
1754         unsigned int cmd32;
1755         unsigned int cmd;
1756 } atm_ioctl_map[] = {
1757         { ATM_GETLINKRATE32, ATM_GETLINKRATE },
1758         { ATM_GETNAMES32,    ATM_GETNAMES },
1759         { ATM_GETTYPE32,     ATM_GETTYPE },
1760         { ATM_GETESI32,      ATM_GETESI },
1761         { ATM_GETADDR32,     ATM_GETADDR },
1762         { ATM_RSTADDR32,     ATM_RSTADDR },
1763         { ATM_ADDADDR32,     ATM_ADDADDR },
1764         { ATM_DELADDR32,     ATM_DELADDR },
1765         { ATM_GETCIRANGE32,  ATM_GETCIRANGE },
1766         { ATM_SETCIRANGE32,  ATM_SETCIRANGE },
1767         { ATM_SETESI32,      ATM_SETESI },
1768         { ATM_SETESIF32,     ATM_SETESIF },
1769         { ATM_GETSTAT32,     ATM_GETSTAT },
1770         { ATM_GETSTATZ32,    ATM_GETSTATZ },
1771         { ATM_GETLOOP32,     ATM_GETLOOP },
1772         { ATM_SETLOOP32,     ATM_SETLOOP },
1773         { ATM_QUERYLOOP32,   ATM_QUERYLOOP }
1774 };
1775
1776 #define NR_ATM_IOCTL (sizeof(atm_ioctl_map)/sizeof(atm_ioctl_map[0]))
1777
1778
1779 static int do_atm_iobuf(unsigned int fd, unsigned int cmd, unsigned long arg)
1780 {
1781         struct atm_iobuf   __user *iobuf;
1782         struct atm_iobuf32 __user *iobuf32;
1783         u32 data;
1784         void __user *datap;
1785         int len, err;
1786
1787         iobuf = compat_alloc_user_space(sizeof(*iobuf));
1788         iobuf32 = compat_ptr(arg);
1789
1790         if (get_user(len, &iobuf32->length) ||
1791             get_user(data, &iobuf32->buffer))
1792                 return -EFAULT;
1793         datap = compat_ptr(data);
1794         if (put_user(len, &iobuf->length) ||
1795             put_user(datap, &iobuf->buffer))
1796                 return -EFAULT;
1797
1798         err = sys_ioctl(fd, cmd, (unsigned long)iobuf);
1799
1800         if (!err) {
1801                 if (copy_in_user(&iobuf32->length, &iobuf->length,
1802                                  sizeof(int)))
1803                         err = -EFAULT;
1804         }
1805
1806         return err;
1807 }
1808
1809 static int do_atmif_sioc(unsigned int fd, unsigned int cmd, unsigned long arg)
1810 {
1811         struct atmif_sioc   __user *sioc;
1812         struct atmif_sioc32 __user *sioc32;
1813         u32 data;
1814         void __user *datap;
1815         int err;
1816         
1817         sioc = compat_alloc_user_space(sizeof(*sioc));
1818         sioc32 = compat_ptr(arg);
1819
1820         if (copy_in_user(&sioc->number, &sioc32->number, 2 * sizeof(int)) ||
1821             get_user(data, &sioc32->arg))
1822                 return -EFAULT;
1823         datap = compat_ptr(data);
1824         if (put_user(datap, &sioc->arg))
1825                 return -EFAULT;
1826
1827         err = sys_ioctl(fd, cmd, (unsigned long) sioc);
1828
1829         if (!err) {
1830                 if (copy_in_user(&sioc32->length, &sioc->length,
1831                                  sizeof(int)))
1832                         err = -EFAULT;
1833         }
1834         return err;
1835 }
1836
1837 static int do_atm_ioctl(unsigned int fd, unsigned int cmd32, unsigned long arg)
1838 {
1839         int i;
1840         unsigned int cmd = 0;
1841         
1842         switch (cmd32) {
1843         case SONET_GETSTAT:
1844         case SONET_GETSTATZ:
1845         case SONET_GETDIAG:
1846         case SONET_SETDIAG:
1847         case SONET_CLRDIAG:
1848         case SONET_SETFRAMING:
1849         case SONET_GETFRAMING:
1850         case SONET_GETFRSENSE:
1851                 return do_atmif_sioc(fd, cmd32, arg);
1852         }
1853
1854         for (i = 0; i < NR_ATM_IOCTL; i++) {
1855                 if (cmd32 == atm_ioctl_map[i].cmd32) {
1856                         cmd = atm_ioctl_map[i].cmd;
1857                         break;
1858                 }
1859         }
1860         if (i == NR_ATM_IOCTL)
1861                 return -EINVAL;
1862         
1863         switch (cmd) {
1864         case ATM_GETNAMES:
1865                 return do_atm_iobuf(fd, cmd, arg);
1866             
1867         case ATM_GETLINKRATE:
1868         case ATM_GETTYPE:
1869         case ATM_GETESI:
1870         case ATM_GETADDR:
1871         case ATM_RSTADDR:
1872         case ATM_ADDADDR:
1873         case ATM_DELADDR:
1874         case ATM_GETCIRANGE:
1875         case ATM_SETCIRANGE:
1876         case ATM_SETESI:
1877         case ATM_SETESIF:
1878         case ATM_GETSTAT:
1879         case ATM_GETSTATZ:
1880         case ATM_GETLOOP:
1881         case ATM_SETLOOP:
1882         case ATM_QUERYLOOP:
1883                 return do_atmif_sioc(fd, cmd, arg);
1884         }
1885
1886         return -EINVAL;
1887 }
1888
1889 static __attribute_used__ int 
1890 ret_einval(unsigned int fd, unsigned int cmd, unsigned long arg)
1891 {
1892         return -EINVAL;
1893 }
1894
1895 static int broken_blkgetsize(unsigned int fd, unsigned int cmd, unsigned long arg)
1896 {
1897         /* The mkswap binary hard codes it to Intel value :-((( */
1898         return w_long(fd, BLKGETSIZE, arg);
1899 }
1900
1901 struct blkpg_ioctl_arg32 {
1902         compat_int_t op;
1903         compat_int_t flags;
1904         compat_int_t datalen;
1905         compat_caddr_t data;
1906 };
1907
1908 static int blkpg_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
1909 {
1910         struct blkpg_ioctl_arg32 __user *ua32 = compat_ptr(arg);
1911         struct blkpg_ioctl_arg __user *a = compat_alloc_user_space(sizeof(*a));
1912         compat_caddr_t udata;
1913         compat_int_t n;
1914         int err;
1915         
1916         err = get_user(n, &ua32->op);
1917         err |= put_user(n, &a->op);
1918         err |= get_user(n, &ua32->flags);
1919         err |= put_user(n, &a->flags);
1920         err |= get_user(n, &ua32->datalen);
1921         err |= put_user(n, &a->datalen);
1922         err |= get_user(udata, &ua32->data);
1923         err |= put_user(compat_ptr(udata), &a->data);
1924         if (err)
1925                 return err;
1926
1927         return sys_ioctl(fd, cmd, (unsigned long)a);
1928 }
1929
1930 static int ioc_settimeout(unsigned int fd, unsigned int cmd, unsigned long arg)
1931 {
1932         return rw_long(fd, AUTOFS_IOC_SETTIMEOUT, arg);
1933 }
1934
1935 /* Fix sizeof(sizeof()) breakage */
1936 #define BLKBSZGET_32   _IOR(0x12,112,int)
1937 #define BLKBSZSET_32   _IOW(0x12,113,int)
1938 #define BLKGETSIZE64_32        _IOR(0x12,114,int)
1939
1940 static int do_blkbszget(unsigned int fd, unsigned int cmd, unsigned long arg)
1941 {
1942        return sys_ioctl(fd, BLKBSZGET, (unsigned long)compat_ptr(arg));
1943 }
1944
1945 static int do_blkbszset(unsigned int fd, unsigned int cmd, unsigned long arg)
1946 {
1947        return sys_ioctl(fd, BLKBSZSET, (unsigned long)compat_ptr(arg));
1948 }
1949
1950 static int do_blkgetsize64(unsigned int fd, unsigned int cmd,
1951                           unsigned long arg)
1952 {
1953        return sys_ioctl(fd, BLKGETSIZE64, (unsigned long)compat_ptr(arg));
1954 }
1955
1956 /* Bluetooth ioctls */
1957 #define HCIUARTSETPROTO _IOW('U', 200, int)
1958 #define HCIUARTGETPROTO _IOR('U', 201, int)
1959
1960 #define BNEPCONNADD     _IOW('B', 200, int)
1961 #define BNEPCONNDEL     _IOW('B', 201, int)
1962 #define BNEPGETCONNLIST _IOR('B', 210, int)
1963 #define BNEPGETCONNINFO _IOR('B', 211, int)
1964
1965 #define CMTPCONNADD     _IOW('C', 200, int)
1966 #define CMTPCONNDEL     _IOW('C', 201, int)
1967 #define CMTPGETCONNLIST _IOR('C', 210, int)
1968 #define CMTPGETCONNINFO _IOR('C', 211, int)
1969
1970 #define HIDPCONNADD     _IOW('H', 200, int)
1971 #define HIDPCONNDEL     _IOW('H', 201, int)
1972 #define HIDPGETCONNLIST _IOR('H', 210, int)
1973 #define HIDPGETCONNINFO _IOR('H', 211, int)
1974
1975 struct floppy_struct32 {
1976         compat_uint_t   size;
1977         compat_uint_t   sect;
1978         compat_uint_t   head;
1979         compat_uint_t   track;
1980         compat_uint_t   stretch;
1981         unsigned char   gap;
1982         unsigned char   rate;
1983         unsigned char   spec1;
1984         unsigned char   fmt_gap;
1985         const compat_caddr_t name;
1986 };
1987
1988 struct floppy_drive_params32 {
1989         char            cmos;
1990         compat_ulong_t  max_dtr;
1991         compat_ulong_t  hlt;
1992         compat_ulong_t  hut;
1993         compat_ulong_t  srt;
1994         compat_ulong_t  spinup;
1995         compat_ulong_t  spindown;
1996         unsigned char   spindown_offset;
1997         unsigned char   select_delay;
1998         unsigned char   rps;
1999         unsigned char   tracks;
2000         compat_ulong_t  timeout;
2001         unsigned char   interleave_sect;
2002         struct floppy_max_errors max_errors;
2003         char            flags;
2004         char            read_track;
2005         short           autodetect[8];
2006         compat_int_t    checkfreq;
2007         compat_int_t    native_format;
2008 };
2009
2010 struct floppy_drive_struct32 {
2011         signed char     flags;
2012         compat_ulong_t  spinup_date;
2013         compat_ulong_t  select_date;
2014         compat_ulong_t  first_read_date;
2015         short           probed_format;
2016         short           track;
2017         short           maxblock;
2018         short           maxtrack;
2019         compat_int_t    generation;
2020         compat_int_t    keep_data;
2021         compat_int_t    fd_ref;
2022         compat_int_t    fd_device;
2023         compat_int_t    last_checked;
2024         compat_caddr_t dmabuf;
2025         compat_int_t    bufblocks;
2026 };
2027
2028 struct floppy_fdc_state32 {
2029         compat_int_t    spec1;
2030         compat_int_t    spec2;
2031         compat_int_t    dtr;
2032         unsigned char   version;
2033         unsigned char   dor;
2034         compat_ulong_t  address;
2035         unsigned int    rawcmd:2;
2036         unsigned int    reset:1;
2037         unsigned int    need_configure:1;
2038         unsigned int    perp_mode:2;
2039         unsigned int    has_fifo:1;
2040         unsigned int    driver_version;
2041         unsigned char   track[4];
2042 };
2043
2044 struct floppy_write_errors32 {
2045         unsigned int    write_errors;
2046         compat_ulong_t  first_error_sector;
2047         compat_int_t    first_error_generation;
2048         compat_ulong_t  last_error_sector;
2049         compat_int_t    last_error_generation;
2050         compat_uint_t   badness;
2051 };
2052
2053 #define FDSETPRM32 _IOW(2, 0x42, struct floppy_struct32)
2054 #define FDDEFPRM32 _IOW(2, 0x43, struct floppy_struct32)
2055 #define FDGETPRM32 _IOR(2, 0x04, struct floppy_struct32)
2056 #define FDSETDRVPRM32 _IOW(2, 0x90, struct floppy_drive_params32)
2057 #define FDGETDRVPRM32 _IOR(2, 0x11, struct floppy_drive_params32)
2058 #define FDGETDRVSTAT32 _IOR(2, 0x12, struct floppy_drive_struct32)
2059 #define FDPOLLDRVSTAT32 _IOR(2, 0x13, struct floppy_drive_struct32)
2060 #define FDGETFDCSTAT32 _IOR(2, 0x15, struct floppy_fdc_state32)
2061 #define FDWERRORGET32  _IOR(2, 0x17, struct floppy_write_errors32)
2062
2063 static struct {
2064         unsigned int    cmd32;
2065         unsigned int    cmd;
2066 } fd_ioctl_trans_table[] = {
2067         { FDSETPRM32, FDSETPRM },
2068         { FDDEFPRM32, FDDEFPRM },
2069         { FDGETPRM32, FDGETPRM },
2070         { FDSETDRVPRM32, FDSETDRVPRM },
2071         { FDGETDRVPRM32, FDGETDRVPRM },
2072         { FDGETDRVSTAT32, FDGETDRVSTAT },
2073         { FDPOLLDRVSTAT32, FDPOLLDRVSTAT },
2074         { FDGETFDCSTAT32, FDGETFDCSTAT },
2075         { FDWERRORGET32, FDWERRORGET }
2076 };
2077
2078 #define NR_FD_IOCTL_TRANS (sizeof(fd_ioctl_trans_table)/sizeof(fd_ioctl_trans_table[0]))
2079
2080 static int fd_ioctl_trans(unsigned int fd, unsigned int cmd, unsigned long arg)
2081 {
2082         mm_segment_t old_fs = get_fs();
2083         void *karg = NULL;
2084         unsigned int kcmd = 0;
2085         int i, err;
2086
2087         for (i = 0; i < NR_FD_IOCTL_TRANS; i++)
2088                 if (cmd == fd_ioctl_trans_table[i].cmd32) {
2089                         kcmd = fd_ioctl_trans_table[i].cmd;
2090                         break;
2091                 }
2092         if (!kcmd)
2093                 return -EINVAL;
2094
2095         switch (cmd) {
2096                 case FDSETPRM32:
2097                 case FDDEFPRM32:
2098                 case FDGETPRM32:
2099                 {
2100                         compat_uptr_t name;
2101                         struct floppy_struct32 __user *uf;
2102                         struct floppy_struct *f;
2103
2104                         uf = compat_ptr(arg);
2105                         f = karg = kmalloc(sizeof(struct floppy_struct), GFP_KERNEL);
2106                         if (!karg)
2107                                 return -ENOMEM;
2108                         if (cmd == FDGETPRM32)
2109                                 break;
2110                         err = __get_user(f->size, &uf->size);
2111                         err |= __get_user(f->sect, &uf->sect);
2112                         err |= __get_user(f->head, &uf->head);
2113                         err |= __get_user(f->track, &uf->track);
2114                         err |= __get_user(f->stretch, &uf->stretch);
2115                         err |= __get_user(f->gap, &uf->gap);
2116                         err |= __get_user(f->rate, &uf->rate);
2117                         err |= __get_user(f->spec1, &uf->spec1);
2118                         err |= __get_user(f->fmt_gap, &uf->fmt_gap);
2119                         err |= __get_user(name, &uf->name);
2120                         f->name = compat_ptr(name);
2121                         if (err) {
2122                                 err = -EFAULT;
2123                                 goto out;
2124                         }
2125                         break;
2126                 }
2127                 case FDSETDRVPRM32:
2128                 case FDGETDRVPRM32:
2129                 {
2130                         struct floppy_drive_params32 __user *uf;
2131                         struct floppy_drive_params *f;
2132
2133                         uf = compat_ptr(arg);
2134                         f = karg = kmalloc(sizeof(struct floppy_drive_params), GFP_KERNEL);
2135                         if (!karg)
2136                                 return -ENOMEM;
2137                         if (cmd == FDGETDRVPRM32)
2138                                 break;
2139                         err = __get_user(f->cmos, &uf->cmos);
2140                         err |= __get_user(f->max_dtr, &uf->max_dtr);
2141                         err |= __get_user(f->hlt, &uf->hlt);
2142                         err |= __get_user(f->hut, &uf->hut);
2143                         err |= __get_user(f->srt, &uf->srt);
2144                         err |= __get_user(f->spinup, &uf->spinup);
2145                         err |= __get_user(f->spindown, &uf->spindown);
2146                         err |= __get_user(f->spindown_offset, &uf->spindown_offset);
2147                         err |= __get_user(f->select_delay, &uf->select_delay);
2148                         err |= __get_user(f->rps, &uf->rps);
2149                         err |= __get_user(f->tracks, &uf->tracks);
2150                         err |= __get_user(f->timeout, &uf->timeout);
2151                         err |= __get_user(f->interleave_sect, &uf->interleave_sect);
2152                         err |= __copy_from_user(&f->max_errors, &uf->max_errors, sizeof(f->max_errors));
2153                         err |= __get_user(f->flags, &uf->flags);
2154                         err |= __get_user(f->read_track, &uf->read_track);
2155                         err |= __copy_from_user(f->autodetect, uf->autodetect, sizeof(f->autodetect));
2156                         err |= __get_user(f->checkfreq, &uf->checkfreq);
2157                         err |= __get_user(f->native_format, &uf->native_format);
2158                         if (err) {
2159                                 err = -EFAULT;
2160                                 goto out;
2161                         }
2162                         break;
2163                 }
2164                 case FDGETDRVSTAT32:
2165                 case FDPOLLDRVSTAT32:
2166                         karg = kmalloc(sizeof(struct floppy_drive_struct), GFP_KERNEL);
2167                         if (!karg)
2168                                 return -ENOMEM;
2169                         break;
2170                 case FDGETFDCSTAT32:
2171                         karg = kmalloc(sizeof(struct floppy_fdc_state), GFP_KERNEL);
2172                         if (!karg)
2173                                 return -ENOMEM;
2174                         break;
2175                 case FDWERRORGET32:
2176                         karg = kmalloc(sizeof(struct floppy_write_errors), GFP_KERNEL);
2177                         if (!karg)
2178                                 return -ENOMEM;
2179                         break;
2180                 default:
2181                         return -EINVAL;
2182         }
2183         set_fs (KERNEL_DS);
2184         err = sys_ioctl (fd, kcmd, (unsigned long)karg);
2185         set_fs (old_fs);
2186         if (err)
2187                 goto out;
2188         switch (cmd) {
2189                 case FDGETPRM32:
2190                 {
2191                         struct floppy_struct *f = karg;
2192                         struct floppy_struct32 __user *uf = compat_ptr(arg);
2193
2194                         err = __put_user(f->size, &uf->size);
2195                         err |= __put_user(f->sect, &uf->sect);
2196                         err |= __put_user(f->head, &uf->head);
2197                         err |= __put_user(f->track, &uf->track);
2198                         err |= __put_user(f->stretch, &uf->stretch);
2199                         err |= __put_user(f->gap, &uf->gap);
2200                         err |= __put_user(f->rate, &uf->rate);
2201                         err |= __put_user(f->spec1, &uf->spec1);
2202                         err |= __put_user(f->fmt_gap, &uf->fmt_gap);
2203                         err |= __put_user((u64)f->name, (compat_caddr_t __user *)&uf->name);
2204                         break;
2205                 }
2206                 case FDGETDRVPRM32:
2207                 {
2208                         struct floppy_drive_params32 __user *uf;
2209                         struct floppy_drive_params *f = karg;
2210
2211                         uf = compat_ptr(arg);
2212                         err = __put_user(f->cmos, &uf->cmos);
2213                         err |= __put_user(f->max_dtr, &uf->max_dtr);
2214                         err |= __put_user(f->hlt, &uf->hlt);
2215                         err |= __put_user(f->hut, &uf->hut);
2216                         err |= __put_user(f->srt, &uf->srt);
2217                         err |= __put_user(f->spinup, &uf->spinup);
2218                         err |= __put_user(f->spindown, &uf->spindown);
2219                         err |= __put_user(f->spindown_offset, &uf->spindown_offset);
2220                         err |= __put_user(f->select_delay, &uf->select_delay);
2221                         err |= __put_user(f->rps, &uf->rps);
2222                         err |= __put_user(f->tracks, &uf->tracks);
2223                         err |= __put_user(f->timeout, &uf->timeout);
2224                         err |= __put_user(f->interleave_sect, &uf->interleave_sect);
2225                         err |= __copy_to_user(&uf->max_errors, &f->max_errors, sizeof(f->max_errors));
2226                         err |= __put_user(f->flags, &uf->flags);
2227                         err |= __put_user(f->read_track, &uf->read_track);
2228                         err |= __copy_to_user(uf->autodetect, f->autodetect, sizeof(f->autodetect));
2229                         err |= __put_user(f->checkfreq, &uf->checkfreq);
2230                         err |= __put_user(f->native_format, &uf->native_format);
2231                         break;
2232                 }
2233                 case FDGETDRVSTAT32:
2234                 case FDPOLLDRVSTAT32:
2235                 {
2236                         struct floppy_drive_struct32 __user *uf;
2237                         struct floppy_drive_struct *f = karg;
2238
2239                         uf = compat_ptr(arg);
2240                         err = __put_user(f->flags, &uf->flags);
2241                         err |= __put_user(f->spinup_date, &uf->spinup_date);
2242                         err |= __put_user(f->select_date, &uf->select_date);
2243                         err |= __put_user(f->first_read_date, &uf->first_read_date);
2244                         err |= __put_user(f->probed_format, &uf->probed_format);
2245                         err |= __put_user(f->track, &uf->track);
2246                         err |= __put_user(f->maxblock, &uf->maxblock);
2247                         err |= __put_user(f->maxtrack, &uf->maxtrack);
2248                         err |= __put_user(f->generation, &uf->generation);
2249                         err |= __put_user(f->keep_data, &uf->keep_data);
2250                         err |= __put_user(f->fd_ref, &uf->fd_ref);
2251                         err |= __put_user(f->fd_device, &uf->fd_device);
2252                         err |= __put_user(f->last_checked, &uf->last_checked);
2253                         err |= __put_user((u64)f->dmabuf, &uf->dmabuf);
2254                         err |= __put_user((u64)f->bufblocks, &uf->bufblocks);
2255                         break;
2256                 }
2257                 case FDGETFDCSTAT32:
2258                 {
2259                         struct floppy_fdc_state32 __user *uf;
2260                         struct floppy_fdc_state *f = karg;
2261
2262                         uf = compat_ptr(arg);
2263                         err = __put_user(f->spec1, &uf->spec1);
2264                         err |= __put_user(f->spec2, &uf->spec2);
2265                         err |= __put_user(f->dtr, &uf->dtr);
2266                         err |= __put_user(f->version, &uf->version);
2267                         err |= __put_user(f->dor, &uf->dor);
2268                         err |= __put_user(f->address, &uf->address);
2269                         err |= __copy_to_user((char __user *)&uf->address + sizeof(uf->address),
2270                                            (char *)&f->address + sizeof(f->address), sizeof(int));
2271                         err |= __put_user(f->driver_version, &uf->driver_version);
2272                         err |= __copy_to_user(uf->track, f->track, sizeof(f->track));
2273                         break;
2274                 }
2275                 case FDWERRORGET32:
2276                 {
2277                         struct floppy_write_errors32 __user *uf;
2278                         struct floppy_write_errors *f = karg;
2279
2280                         uf = compat_ptr(arg);
2281                         err = __put_user(f->write_errors, &uf->write_errors);
2282                         err |= __put_user(f->first_error_sector, &uf->first_error_sector);
2283                         err |= __put_user(f->first_error_generation, &uf->first_error_generation);
2284                         err |= __put_user(f->last_error_sector, &uf->last_error_sector);
2285                         err |= __put_user(f->last_error_generation, &uf->last_error_generation);
2286                         err |= __put_user(f->badness, &uf->badness);
2287                         break;
2288                 }
2289                 default:
2290                         break;
2291         }
2292         if (err)
2293                 err = -EFAULT;
2294
2295 out:    if (karg) kfree(karg);
2296         return err;
2297 }
2298
2299 struct mtd_oob_buf32 {
2300         u_int32_t start;
2301         u_int32_t length;
2302         compat_caddr_t ptr;     /* unsigned char* */
2303 };
2304
2305 #define MEMWRITEOOB32   _IOWR('M',3,struct mtd_oob_buf32)
2306 #define MEMREADOOB32    _IOWR('M',4,struct mtd_oob_buf32)
2307
2308 static int mtd_rw_oob(unsigned int fd, unsigned int cmd, unsigned long arg)
2309 {
2310         struct mtd_oob_buf __user *buf = compat_alloc_user_space(sizeof(*buf));
2311         struct mtd_oob_buf32 __user *buf32 = compat_ptr(arg);
2312         u32 data;
2313         char __user *datap;
2314         unsigned int real_cmd;
2315         int err;
2316
2317         real_cmd = (cmd == MEMREADOOB32) ?
2318                 MEMREADOOB : MEMWRITEOOB;
2319
2320         if (copy_in_user(&buf->start, &buf32->start,
2321                          2 * sizeof(u32)) ||
2322             get_user(data, &buf32->ptr))
2323                 return -EFAULT;
2324         datap = compat_ptr(data);
2325         if (put_user(datap, &buf->ptr))
2326                 return -EFAULT;
2327
2328         err = sys_ioctl(fd, real_cmd, (unsigned long) buf);
2329
2330         if (!err) {
2331                 if (copy_in_user(&buf32->start, &buf->start,
2332                                  2 * sizeof(u32)))
2333                         err = -EFAULT;
2334         }
2335
2336         return err;
2337 }       
2338
2339 #define VFAT_IOCTL_READDIR_BOTH32       _IOR('r', 1, struct compat_dirent[2])
2340 #define VFAT_IOCTL_READDIR_SHORT32      _IOR('r', 2, struct compat_dirent[2])
2341
2342 static long
2343 put_dirent32 (struct dirent *d, struct compat_dirent __user *d32)
2344 {
2345         int ret;
2346
2347         if ((ret = verify_area(VERIFY_WRITE, d32,
2348                                sizeof(struct compat_dirent))))
2349                 return ret;
2350
2351         __put_user(d->d_ino, &d32->d_ino);
2352         __put_user(d->d_off, &d32->d_off);
2353         __put_user(d->d_reclen, &d32->d_reclen);
2354         if (__copy_to_user(d32->d_name, d->d_name, d->d_reclen))
2355                 return -EFAULT;
2356
2357         return ret;
2358 }
2359
2360 static int vfat_ioctl32(unsigned fd, unsigned cmd, unsigned long arg)
2361 {
2362         struct compat_dirent __user *p = compat_ptr(arg);
2363         int ret;
2364         mm_segment_t oldfs = get_fs();
2365         struct dirent d[2];
2366
2367         switch(cmd)
2368         {
2369                 case VFAT_IOCTL_READDIR_BOTH32:
2370                         cmd = VFAT_IOCTL_READDIR_BOTH;
2371                         break;
2372                 case VFAT_IOCTL_READDIR_SHORT32:
2373                         cmd = VFAT_IOCTL_READDIR_SHORT;
2374                         break;
2375         }
2376
2377         set_fs(KERNEL_DS);
2378         ret = sys_ioctl(fd,cmd,(unsigned long)&d);
2379         set_fs(oldfs);
2380         if (ret >= 0) {
2381                 ret |= put_dirent32(&d[0], p);
2382                 ret |= put_dirent32(&d[1], p + 1);
2383         }
2384         return ret;
2385 }
2386
2387 #define REISERFS_IOC_UNPACK32               _IOW(0xCD,1,int)
2388
2389 static int reiserfs_ioctl32(unsigned fd, unsigned cmd, unsigned long ptr)
2390 {
2391         if (cmd == REISERFS_IOC_UNPACK32)
2392                 cmd = REISERFS_IOC_UNPACK;
2393
2394         return sys_ioctl(fd,cmd,ptr);
2395 }
2396
2397 struct raw32_config_request
2398 {
2399         compat_int_t    raw_minor;
2400         __u64   block_major;
2401         __u64   block_minor;
2402 } __attribute__((packed));
2403
2404 static int get_raw32_request(struct raw_config_request *req, struct raw32_config_request __user *user_req)
2405 {
2406         int ret;
2407
2408         if ((ret = verify_area(VERIFY_READ, user_req,
2409                                sizeof(struct raw32_config_request))))
2410                 return ret;
2411
2412         ret = __get_user(req->raw_minor, &user_req->raw_minor);
2413         ret |= __get_user(req->block_major, &user_req->block_major);
2414         ret |= __get_user(req->block_minor, &user_req->block_minor);
2415
2416         return ret ? -EFAULT : 0;
2417 }
2418
2419 static int set_raw32_request(struct raw_config_request *req, struct raw32_config_request __user *user_req)
2420 {
2421         int ret;
2422
2423         if ((ret = verify_area(VERIFY_WRITE, user_req,
2424                                sizeof(struct raw32_config_request))))
2425                 return ret;
2426
2427         ret = __put_user(req->raw_minor, &user_req->raw_minor);
2428         ret |= __put_user(req->block_major, &user_req->block_major);
2429         ret |= __put_user(req->block_minor, &user_req->block_minor);
2430
2431         return ret ? -EFAULT : 0;
2432 }
2433
2434 static int raw_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2435 {
2436         int ret;
2437
2438         switch (cmd) {
2439         case RAW_SETBIND:
2440         case RAW_GETBIND: {
2441                 struct raw_config_request req;
2442                 struct raw32_config_request __user *user_req = compat_ptr(arg);
2443                 mm_segment_t oldfs = get_fs();
2444
2445                 if ((ret = get_raw32_request(&req, user_req)))
2446                         return ret;
2447
2448                 set_fs(KERNEL_DS);
2449                 ret = sys_ioctl(fd,cmd,(unsigned long)&req);
2450                 set_fs(oldfs);
2451
2452                 if ((!ret) && (cmd == RAW_GETBIND)) {
2453                         ret = set_raw32_request(&req, user_req);
2454                 }
2455                 break;
2456         }
2457         default:
2458                 ret = sys_ioctl(fd, cmd, arg);
2459                 break;
2460         }
2461         return ret;
2462 }
2463
2464 struct serial_struct32 {
2465         compat_int_t    type;
2466         compat_int_t    line;
2467         compat_uint_t   port;
2468         compat_int_t    irq;
2469         compat_int_t    flags;
2470         compat_int_t    xmit_fifo_size;
2471         compat_int_t    custom_divisor;
2472         compat_int_t    baud_base;
2473         unsigned short  close_delay;
2474         char    io_type;
2475         char    reserved_char[1];
2476         compat_int_t    hub6;
2477         unsigned short  closing_wait; /* time to wait before closing */
2478         unsigned short  closing_wait2; /* no longer used... */
2479         compat_uint_t   iomem_base;
2480         unsigned short  iomem_reg_shift;
2481         unsigned int    port_high;
2482      /* compat_ulong_t  iomap_base FIXME */
2483         compat_int_t    reserved[1];
2484 };
2485
2486 static int serial_struct_ioctl(unsigned fd, unsigned cmd, unsigned long arg)
2487 {
2488         typedef struct serial_struct SS;
2489         typedef struct serial_struct32 SS32;
2490         struct serial_struct32 __user *ss32 = compat_ptr(arg);
2491         int err;
2492         struct serial_struct ss;
2493         mm_segment_t oldseg = get_fs();
2494         __u32 udata;
2495
2496         if (cmd == TIOCSSERIAL) {
2497                 if (verify_area(VERIFY_READ, ss32, sizeof(SS32)))
2498                         return -EFAULT;
2499                 if (__copy_from_user(&ss, ss32, offsetof(SS32, iomem_base)))
2500                         return -EFAULT;
2501                 __get_user(udata, &ss32->iomem_base);
2502                 ss.iomem_base = compat_ptr(udata);
2503                 __get_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2504                 __get_user(ss.port_high, &ss32->port_high);
2505                 ss.iomap_base = 0UL;
2506         }
2507         set_fs(KERNEL_DS);
2508                 err = sys_ioctl(fd,cmd,(unsigned long)(&ss));
2509         set_fs(oldseg);
2510         if (cmd == TIOCGSERIAL && err >= 0) {
2511                 if (verify_area(VERIFY_WRITE, ss32, sizeof(SS32)))
2512                         return -EFAULT;
2513                 if (__copy_to_user(ss32,&ss,offsetof(SS32,iomem_base)))
2514                         return -EFAULT;
2515                 __put_user((unsigned long)ss.iomem_base  >> 32 ?
2516                             0xffffffff : (unsigned)(unsigned long)ss.iomem_base,
2517                             &ss32->iomem_base);
2518                 __put_user(ss.iomem_reg_shift, &ss32->iomem_reg_shift);
2519                 __put_user(ss.port_high, &ss32->port_high);
2520
2521         }
2522         return err;
2523 }
2524
2525 struct usbdevfs_ctrltransfer32 {
2526         u8 bRequestType;
2527         u8 bRequest;
2528         u16 wValue;
2529         u16 wIndex;
2530         u16 wLength;
2531         u32 timeout;  /* in milliseconds */
2532         compat_caddr_t data;
2533 };
2534
2535 #define USBDEVFS_CONTROL32           _IOWR('U', 0, struct usbdevfs_ctrltransfer32)
2536
2537 static int do_usbdevfs_control(unsigned int fd, unsigned int cmd, unsigned long arg)
2538 {
2539         struct usbdevfs_ctrltransfer32 __user *p32 = compat_ptr(arg);
2540         struct usbdevfs_ctrltransfer __user *p;
2541         __u32 udata;
2542         p = compat_alloc_user_space(sizeof(*p));
2543         if (copy_in_user(p, p32, (sizeof(*p32) - sizeof(compat_caddr_t))) ||
2544             get_user(udata, &p32->data) ||
2545             put_user(compat_ptr(udata), &p->data))
2546                 return -EFAULT;
2547         return sys_ioctl(fd, USBDEVFS_CONTROL, (unsigned long)p);
2548 }
2549
2550
2551 struct usbdevfs_bulktransfer32 {
2552         compat_uint_t ep;
2553         compat_uint_t len;
2554         compat_uint_t timeout; /* in milliseconds */
2555         compat_caddr_t data;
2556 };
2557
2558 #define USBDEVFS_BULK32              _IOWR('U', 2, struct usbdevfs_bulktransfer32)
2559
2560 static int do_usbdevfs_bulk(unsigned int fd, unsigned int cmd, unsigned long arg)
2561 {
2562         struct usbdevfs_bulktransfer32 __user *p32 = compat_ptr(arg);
2563         struct usbdevfs_bulktransfer __user *p;
2564         compat_uint_t n;
2565         compat_caddr_t addr;
2566
2567         p = compat_alloc_user_space(sizeof(*p));
2568
2569         if (get_user(n, &p32->ep) || put_user(n, &p->ep) ||
2570             get_user(n, &p32->len) || put_user(n, &p->len) ||
2571             get_user(n, &p32->timeout) || put_user(n, &p->timeout) ||
2572             get_user(addr, &p32->data) || put_user(compat_ptr(addr), &p->data))
2573                 return -EFAULT;
2574
2575         return sys_ioctl(fd, USBDEVFS_BULK, (unsigned long)p);
2576 }
2577
2578 /* This needs more work before we can enable it.  Unfortunately
2579  * because of the fancy asynchronous way URB status/error is written
2580  * back to userspace, we'll need to fiddle with USB devio internals
2581  * and/or reimplement entirely the frontend of it ourselves. -DaveM
2582  *
2583  * The issue is:
2584  *
2585  *      When an URB is submitted via usbdevicefs it is put onto an
2586  *      asynchronous queue.  When the URB completes, it may be reaped
2587  *      via another ioctl.  During this reaping the status is written
2588  *      back to userspace along with the length of the transfer.
2589  *
2590  *      We must translate into 64-bit kernel types so we pass in a kernel
2591  *      space copy of the usbdevfs_urb structure.  This would mean that we
2592  *      must do something to deal with the async entry reaping.  First we
2593  *      have to deal somehow with this transitory memory we've allocated.
2594  *      This is problematic since there are many call sites from which the
2595  *      async entries can be destroyed (and thus when we'd need to free up
2596  *      this kernel memory).  One of which is the close() op of usbdevicefs.
2597  *      To handle that we'd need to make our own file_operations struct which
2598  *      overrides usbdevicefs's release op with our own which runs usbdevicefs's
2599  *      real release op then frees up the kernel memory.
2600  *
2601  *      But how to keep track of these kernel buffers?  We'd need to either
2602  *      keep track of them in some table _or_ know about usbdevicefs internals
2603  *      (ie. the exact layout of its file private, which is actually defined
2604  *      in linux/usbdevice_fs.h, the layout of the async queues are private to
2605  *      devio.c)
2606  *
2607  * There is one possible other solution I considered, also involving knowledge
2608  * of usbdevicefs internals:
2609  *
2610  *      After an URB is submitted, we "fix up" the address back to the user
2611  *      space one.  This would work if the status/length fields written back
2612  *      by the async URB completion lines up perfectly in the 32-bit type with
2613  *      the 64-bit kernel type.  Unfortunately, it does not because the iso
2614  *      frame descriptors, at the end of the struct, can be written back.
2615  *
2616  * I think we'll just need to simply duplicate the devio URB engine here.
2617  */
2618 #if 0
2619 struct usbdevfs_urb32 {
2620         unsigned char type;
2621         unsigned char endpoint;
2622         compat_int_t status;
2623         compat_uint_t flags;
2624         compat_caddr_t buffer;
2625         compat_int_t buffer_length;
2626         compat_int_t actual_length;
2627         compat_int_t start_frame;
2628         compat_int_t number_of_packets;
2629         compat_int_t error_count;
2630         compat_uint_t signr;
2631         compat_caddr_t usercontext; /* unused */
2632         struct usbdevfs_iso_packet_desc iso_frame_desc[0];
2633 };
2634
2635 #define USBDEVFS_SUBMITURB32       _IOR('U', 10, struct usbdevfs_urb32)
2636
2637 static int get_urb32(struct usbdevfs_urb *kurb,
2638                      struct usbdevfs_urb32 *uurb)
2639 {
2640         if (get_user(kurb->type, &uurb->type) ||
2641             __get_user(kurb->endpoint, &uurb->endpoint) ||
2642             __get_user(kurb->status, &uurb->status) ||
2643             __get_user(kurb->flags, &uurb->flags) ||
2644             __get_user(kurb->buffer_length, &uurb->buffer_length) ||
2645             __get_user(kurb->actual_length, &uurb->actual_length) ||
2646             __get_user(kurb->start_frame, &uurb->start_frame) ||
2647             __get_user(kurb->number_of_packets, &uurb->number_of_packets) ||
2648             __get_user(kurb->error_count, &uurb->error_count) ||
2649             __get_user(kurb->signr, &uurb->signr))
2650                 return -EFAULT;
2651
2652         kurb->usercontext = 0; /* unused currently */
2653
2654         return 0;
2655 }
2656
2657 /* Just put back the values which usbdevfs actually changes. */
2658 static int put_urb32(struct usbdevfs_urb *kurb,
2659                      struct usbdevfs_urb32 *uurb)
2660 {
2661         if (put_user(kurb->status, &uurb->status) ||
2662             __put_user(kurb->actual_length, &uurb->actual_length) ||
2663             __put_user(kurb->error_count, &uurb->error_count))
2664                 return -EFAULT;
2665
2666         if (kurb->number_of_packets != 0) {
2667                 int i;
2668
2669                 for (i = 0; i < kurb->number_of_packets; i++) {
2670                         if (__put_user(kurb->iso_frame_desc[i].actual_length,
2671                                        &uurb->iso_frame_desc[i].actual_length) ||
2672                             __put_user(kurb->iso_frame_desc[i].status,
2673                                        &uurb->iso_frame_desc[i].status))
2674                                 return -EFAULT;
2675                 }
2676         }
2677
2678         return 0;
2679 }
2680
2681 static int get_urb32_isoframes(struct usbdevfs_urb *kurb,
2682                                struct usbdevfs_urb32 *uurb)
2683 {
2684         unsigned int totlen;
2685         int i;
2686
2687         if (kurb->type != USBDEVFS_URB_TYPE_ISO) {
2688                 kurb->number_of_packets = 0;
2689                 return 0;
2690         }
2691
2692         if (kurb->number_of_packets < 1 ||
2693             kurb->number_of_packets > 128)
2694                 return -EINVAL;
2695
2696         if (copy_from_user(&kurb->iso_frame_desc[0],
2697                            &uurb->iso_frame_desc[0],
2698                            sizeof(struct usbdevfs_iso_packet_desc) *
2699                            kurb->number_of_packets))
2700                 return -EFAULT;
2701
2702         totlen = 0;
2703         for (i = 0; i < kurb->number_of_packets; i++) {
2704                 unsigned int this_len;
2705
2706                 this_len = kurb->iso_frame_desc[i].length;
2707                 if (this_len > 1023)
2708                         return -EINVAL;
2709
2710                 totlen += this_len;
2711         }
2712
2713         if (totlen > 32768)
2714                 return -EINVAL;
2715
2716         kurb->buffer_length = totlen;
2717
2718         return 0;
2719 }
2720
2721 static int do_usbdevfs_urb(unsigned int fd, unsigned int cmd, unsigned long arg)
2722 {
2723         struct usbdevfs_urb *kurb;
2724         struct usbdevfs_urb32 *uurb;
2725         mm_segment_t old_fs;
2726         __u32 udata;
2727         void *uptr, *kptr;
2728         unsigned int buflen;
2729         int err;
2730
2731         uurb = compat_ptr(arg);
2732
2733         err = -ENOMEM;
2734         kurb = kmalloc(sizeof(struct usbdevfs_urb) +
2735                        (sizeof(struct usbdevfs_iso_packet_desc) * 128),
2736                        GFP_KERNEL);
2737         if (!kurb)
2738                 goto out;
2739
2740         err = -EFAULT;
2741         if (get_urb32(kurb, uurb))
2742                 goto out;
2743
2744         err = get_urb32_isoframes(kurb, uurb);
2745         if (err)
2746                 goto out;
2747
2748         err = -EFAULT;
2749         if (__get_user(udata, &uurb->buffer))
2750                 goto out;
2751         uptr = compat_ptr(udata);
2752
2753         buflen = kurb->buffer_length;
2754         err = verify_area(VERIFY_WRITE, uptr, buflen);
2755         if (err)
2756                 goto out;
2757
2758
2759         old_fs = get_fs();
2760         set_fs(KERNEL_DS);
2761         err = sys_ioctl(fd, USBDEVFS_SUBMITURB, (unsigned long) kurb);
2762         set_fs(old_fs);
2763
2764         if (err >= 0) {
2765                 /* RED-PEN Shit, this doesn't work for async URBs :-( XXX */
2766                 if (put_urb32(kurb, uurb)) {
2767                         err = -EFAULT;
2768                 }
2769         }
2770
2771 out:
2772         kfree(kurb);
2773         return err;
2774 }
2775 #endif
2776
2777 #define USBDEVFS_REAPURB32         _IOW('U', 12, u32)
2778 #define USBDEVFS_REAPURBNDELAY32   _IOW('U', 13, u32)
2779
2780 static int do_usbdevfs_reapurb(unsigned int fd, unsigned int cmd, unsigned long arg)
2781 {
2782         mm_segment_t old_fs;
2783         void *kptr;
2784         int err;
2785
2786         old_fs = get_fs();
2787         set_fs(KERNEL_DS);
2788         err = sys_ioctl(fd,
2789                         (cmd == USBDEVFS_REAPURB32 ?
2790                          USBDEVFS_REAPURB :
2791                          USBDEVFS_REAPURBNDELAY),
2792                         (unsigned long) &kptr);
2793         set_fs(old_fs);
2794
2795         if (err >= 0 &&
2796             put_user((u32)(u64)kptr, (u32 __user *)compat_ptr(arg)))
2797                 err = -EFAULT;
2798
2799         return err;
2800 }
2801
2802 struct usbdevfs_disconnectsignal32 {
2803         compat_int_t signr;
2804         compat_caddr_t context;
2805 };
2806
2807 #define USBDEVFS_DISCSIGNAL32      _IOR('U', 14, struct usbdevfs_disconnectsignal32)
2808
2809 static int do_usbdevfs_discsignal(unsigned int fd, unsigned int cmd, unsigned long arg)
2810 {
2811         struct usbdevfs_disconnectsignal kdis;
2812         struct usbdevfs_disconnectsignal32 __user *udis;
2813         mm_segment_t old_fs;
2814         u32 uctx;
2815         int err;
2816
2817         udis = compat_ptr(arg);
2818
2819         if (get_user(kdis.signr, &udis->signr) ||
2820             __get_user(uctx, &udis->context))
2821                 return -EFAULT;
2822
2823         kdis.context = compat_ptr(uctx);
2824
2825         old_fs = get_fs();
2826         set_fs(KERNEL_DS);
2827         err = sys_ioctl(fd, USBDEVFS_DISCSIGNAL, (unsigned long) &kdis);
2828         set_fs(old_fs);
2829
2830         return err;
2831 }
2832
2833 /*
2834  * I2C layer ioctls
2835  */
2836
2837 struct i2c_msg32 {
2838         u16 addr;
2839         u16 flags;
2840         u16 len;
2841         compat_caddr_t buf;
2842 };
2843
2844 struct i2c_rdwr_ioctl_data32 {
2845         compat_caddr_t msgs; /* struct i2c_msg __user *msgs */
2846         u32 nmsgs;
2847 };
2848
2849 struct i2c_smbus_ioctl_data32 {
2850         u8 read_write;
2851         u8 command;
2852         u32 size;
2853         compat_caddr_t data; /* union i2c_smbus_data *data */
2854 };
2855
2856 struct i2c_rdwr_aligned {
2857         struct i2c_rdwr_ioctl_data cmd;
2858         struct i2c_msg msgs[0];
2859 };
2860
2861 static int do_i2c_rdwr_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2862 {
2863         struct i2c_rdwr_ioctl_data32    __user *udata = compat_ptr(arg);
2864         struct i2c_rdwr_aligned         __user *tdata;
2865         struct i2c_msg                  __user *tmsgs;
2866         struct i2c_msg32                __user *umsgs;
2867         compat_caddr_t                  datap;
2868         int                             nmsgs, i;
2869
2870         if (get_user(nmsgs, &udata->nmsgs))
2871                 return -EFAULT;
2872         if (nmsgs > I2C_RDRW_IOCTL_MAX_MSGS)
2873                 return -EINVAL;
2874
2875         if (get_user(datap, &udata->msgs))
2876                 return -EFAULT;
2877         umsgs = compat_ptr(datap);
2878
2879         tdata = compat_alloc_user_space(sizeof(*tdata) +
2880                                       nmsgs * sizeof(struct i2c_msg));
2881         tmsgs = &tdata->msgs[0];
2882
2883         if (put_user(nmsgs, &tdata->cmd.nmsgs) ||
2884             put_user(tmsgs, &tdata->cmd.msgs))
2885                 return -EFAULT;
2886
2887         for (i = 0; i < nmsgs; i++) {
2888                 if (copy_in_user(&tmsgs[i].addr, &umsgs[i].addr, 3*sizeof(u16)))
2889                         return -EFAULT;
2890                 if (get_user(datap, &umsgs[i].buf) ||
2891                     put_user(compat_ptr(datap), &tmsgs[i].buf))
2892                         return -EFAULT;
2893         }
2894         return sys_ioctl(fd, cmd, (unsigned long)tdata);
2895 }
2896
2897 static int do_i2c_smbus_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2898 {
2899         struct i2c_smbus_ioctl_data     __user *tdata;
2900         struct i2c_smbus_ioctl_data32   __user *udata;
2901         compat_caddr_t                  datap;
2902
2903         tdata = compat_alloc_user_space(sizeof(*tdata));
2904         if (tdata == NULL)
2905                 return -ENOMEM;
2906         if (verify_area(VERIFY_WRITE, tdata, sizeof(*tdata)))
2907                 return -EFAULT;
2908
2909         udata = compat_ptr(arg);
2910         if (verify_area(VERIFY_READ, udata, sizeof(*udata)))
2911                 return -EFAULT;
2912
2913         if (__copy_in_user(&tdata->read_write, &udata->read_write, 2 * sizeof(u8)))
2914                 return -EFAULT;
2915         if (__copy_in_user(&tdata->size, &udata->size, 2 * sizeof(u32)))
2916                 return -EFAULT;
2917         if (__get_user(datap, &udata->data) ||
2918             __put_user(compat_ptr(datap), &tdata->data))
2919                 return -EFAULT;
2920
2921         return sys_ioctl(fd, cmd, (unsigned long)tdata);
2922 }
2923
2924 struct compat_iw_point {
2925         compat_caddr_t pointer;
2926         __u16 length;
2927         __u16 flags;
2928 };
2929
2930 static int do_wireless_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2931 {
2932         struct iwreq __user *iwr;
2933         struct iwreq __user *iwr_u;
2934         struct iw_point __user *iwp;
2935         struct compat_iw_point __user *iwp_u;
2936         compat_caddr_t pointer;
2937         __u16 length, flags;
2938
2939         iwr_u = compat_ptr(arg);
2940         iwp_u = (struct compat_iw_point __user *) &iwr_u->u.data;
2941         iwr = compat_alloc_user_space(sizeof(*iwr));
2942         if (iwr == NULL)
2943                 return -ENOMEM;
2944
2945         iwp = &iwr->u.data;
2946
2947         if (verify_area(VERIFY_WRITE, iwr, sizeof(*iwr)))
2948                 return -EFAULT;
2949
2950         if (__copy_in_user(&iwr->ifr_ifrn.ifrn_name[0],
2951                            &iwr_u->ifr_ifrn.ifrn_name[0],
2952                            sizeof(iwr->ifr_ifrn.ifrn_name)))
2953                 return -EFAULT;
2954
2955         if (__get_user(pointer, &iwp_u->pointer) ||
2956             __get_user(length, &iwp_u->length) ||
2957             __get_user(flags, &iwp_u->flags))
2958                 return -EFAULT;
2959
2960         if (__put_user(compat_ptr(pointer), &iwp->pointer) ||
2961             __put_user(length, &iwp->length) ||
2962             __put_user(flags, &iwp->flags))
2963                 return -EFAULT;
2964
2965         return sys_ioctl(fd, cmd, (unsigned long) iwr);
2966 }
2967
2968 /* Since old style bridge ioctl's endup using SIOCDEVPRIVATE
2969  * for some operations; this forces use of the newer bridge-utils that
2970  * use compatiable ioctls
2971  */
2972 static int old_bridge_ioctl(unsigned int fd, unsigned int cmd, unsigned long arg)
2973 {
2974         u32 tmp;
2975
2976         if (get_user(tmp, (u32 __user *) arg))
2977                 return -EFAULT;
2978         if (tmp == BRCTL_GET_VERSION)
2979                 return BRCTL_VERSION + 1;
2980         return -EINVAL;
2981 }
2982
2983 #if defined(CONFIG_NCP_FS) || defined(CONFIG_NCP_FS_MODULE)
2984 struct ncp_ioctl_request_32 {
2985         u32 function;
2986         u32 size;
2987         compat_caddr_t data;
2988 };
2989
2990 struct ncp_fs_info_v2_32 {
2991         s32 version;
2992         u32 mounted_uid;
2993         u32 connection;
2994         u32 buffer_size;
2995
2996         u32 volume_number;
2997         u32 directory_id;
2998
2999         u32 dummy1;
3000         u32 dummy2;
3001         u32 dummy3;
3002 };
3003
3004 struct ncp_objectname_ioctl_32
3005 {
3006         s32             auth_type;
3007         u32             object_name_len;
3008         compat_caddr_t  object_name;    /* an userspace data, in most cases user name */
3009 };
3010
3011 struct ncp_privatedata_ioctl_32
3012 {
3013         u32             len;
3014         compat_caddr_t  data;           /* ~1000 for NDS */
3015 };
3016
3017 #define NCP_IOC_NCPREQUEST_32           _IOR('n', 1, struct ncp_ioctl_request_32)
3018 #define NCP_IOC_GETMOUNTUID2_32         _IOW('n', 2, u32)
3019 #define NCP_IOC_GET_FS_INFO_V2_32       _IOWR('n', 4, struct ncp_fs_info_v2_32)
3020 #define NCP_IOC_GETOBJECTNAME_32        _IOWR('n', 9, struct ncp_objectname_ioctl_32)
3021 #define NCP_IOC_SETOBJECTNAME_32        _IOR('n', 9, struct ncp_objectname_ioctl_32)
3022 #define NCP_IOC_GETPRIVATEDATA_32       _IOWR('n', 10, struct ncp_privatedata_ioctl_32)
3023 #define NCP_IOC_SETPRIVATEDATA_32       _IOR('n', 10, struct ncp_privatedata_ioctl_32)
3024
3025 static int do_ncp_ncprequest(unsigned int fd, unsigned int cmd, unsigned long arg)
3026 {
3027         struct ncp_ioctl_request_32 n32;
3028         struct ncp_ioctl_request __user *p = compat_alloc_user_space(sizeof(*p));
3029
3030         if (copy_from_user(&n32, compat_ptr(arg), sizeof(n32)) ||
3031             put_user(n32.function, &p->function) ||
3032             put_user(n32.size, &p->size) ||
3033             put_user(compat_ptr(n32.data), &p->data))
3034                 return -EFAULT;
3035
3036         return sys_ioctl(fd, NCP_IOC_NCPREQUEST, (unsigned long)p);
3037 }
3038
3039 static int do_ncp_getmountuid2(unsigned int fd, unsigned int cmd, unsigned long arg)
3040 {
3041         mm_segment_t old_fs = get_fs();
3042         __kernel_uid_t kuid;
3043         int err;
3044
3045         cmd = NCP_IOC_GETMOUNTUID2;
3046
3047         set_fs(KERNEL_DS);
3048         err = sys_ioctl(fd, cmd, (unsigned long)&kuid);
3049         set_fs(old_fs);
3050
3051         if (!err)
3052                 err = put_user(kuid,
3053                                (unsigned int __user *) compat_ptr(arg));
3054
3055         return err;
3056 }
3057
3058 static int do_ncp_getfsinfo2(unsigned int fd, unsigned int cmd, unsigned long arg)
3059 {
3060         mm_segment_t old_fs = get_fs();
3061         struct ncp_fs_info_v2_32 n32;
3062         struct ncp_fs_info_v2 n;
3063         int err;
3064
3065         if (copy_from_user(&n32, compat_ptr(arg), sizeof(n32)))
3066                 return -EFAULT;
3067         if (n32.version != NCP_GET_FS_INFO_VERSION_V2)
3068                 return -EINVAL;
3069         n.version = NCP_GET_FS_INFO_VERSION_V2;
3070
3071         set_fs(KERNEL_DS);
3072         err = sys_ioctl(fd, NCP_IOC_GET_FS_INFO_V2, (unsigned long)&n);
3073         set_fs(old_fs);
3074
3075         if (!err) {
3076                 n32.version = n.version;
3077                 n32.mounted_uid = n.mounted_uid;
3078                 n32.connection = n.connection;
3079                 n32.buffer_size = n.buffer_size;
3080                 n32.volume_number = n.volume_number;
3081                 n32.directory_id = n.directory_id;
3082                 n32.dummy1 = n.dummy1;
3083                 n32.dummy2 = n.dummy2;
3084                 n32.dummy3 = n.dummy3;
3085                 err = copy_to_user(compat_ptr(arg), &n32, sizeof(n32)) ? -EFAULT : 0;
3086         }
3087         return err;
3088 }
3089
3090 static int do_ncp_getobjectname(unsigned int fd, unsigned int cmd, unsigned long arg)
3091 {
3092         struct ncp_objectname_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3093         struct ncp_objectname_ioctl __user *p = compat_alloc_user_space(sizeof(*p));
3094         s32 auth_type;
3095         u32 name_len;
3096         int err;
3097
3098         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3099             put_user(n32.object_name_len, &p->object_name_len) ||
3100             put_user(compat_ptr(n32.object_name), &p->object_name))
3101                 return -EFAULT;
3102
3103         err = sys_ioctl(fd, NCP_IOC_GETOBJECTNAME, (unsigned long)p);
3104         if (err)
3105                 return err;
3106
3107         if (get_user(auth_type, &p->auth_type) ||
3108             put_user(auth_type, &p32->auth_type) ||
3109             get_user(name_len, &p->object_name_len) ||
3110             put_user(name_len, &p32->object_name_len))
3111                 return -EFAULT;
3112
3113         return 0;
3114 }
3115
3116 static int do_ncp_setobjectname(unsigned int fd, unsigned int cmd, unsigned long arg)
3117 {
3118         struct ncp_objectname_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3119         struct ncp_objectname_ioctl __user *p = compat_alloc_user_space(sizeof(*p));
3120
3121         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3122             put_user(n32.auth_type, &p->auth_type) ||
3123             put_user(n32.object_name_len, &p->object_name_len) ||
3124             put_user(compat_ptr(n32.object_name), &p->object_name))
3125                 return -EFAULT;
3126
3127         return sys_ioctl(fd, NCP_IOC_SETOBJECTNAME, (unsigned long)p);
3128 }
3129
3130 static int do_ncp_getprivatedata(unsigned int fd, unsigned int cmd, unsigned long arg)
3131 {
3132         struct ncp_privatedata_ioctl_32 n32, __user *p32 = compat_ptr(arg);
3133         struct ncp_privatedata_ioctl __user *p =
3134                 compat_alloc_user_space(sizeof(*p));
3135         u32 len;
3136         int err;
3137
3138         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3139             put_user(n32.len, &p->len) ||
3140             put_user(compat_ptr(n32.data), &p->data))
3141                 return -EFAULT;
3142
3143         err = sys_ioctl(fd, NCP_IOC_GETPRIVATEDATA, (unsigned long)p);
3144         if (err)
3145                 return err;
3146
3147         if (get_user(len, &p->len) ||
3148             put_user(len, &p32->len))
3149                 return -EFAULT;
3150
3151         return 0;
3152 }
3153
3154 static int do_ncp_setprivatedata(unsigned int fd, unsigned int cmd, unsigned long arg)
3155 {
3156         struct ncp_privatedata_ioctl_32 n32;
3157         struct ncp_privatedata_ioctl_32 __user *p32 = compat_ptr(arg);
3158         struct ncp_privatedata_ioctl __user *p =
3159                 compat_alloc_user_space(sizeof(*p));
3160
3161         if (copy_from_user(&n32, p32, sizeof(n32)) ||
3162             put_user(n32.len, &p->len) ||
3163             put_user(compat_ptr(n32.data), &p->data))
3164                 return -EFAULT;
3165
3166         return sys_ioctl(fd, NCP_IOC_SETPRIVATEDATA, (unsigned long)p);
3167 }
3168 #endif
3169
3170 #undef CODE
3171 #endif
3172
3173 #ifdef DECLARES
3174 HANDLE_IOCTL(MEMREADOOB32, mtd_rw_oob)
3175 HANDLE_IOCTL(MEMWRITEOOB32, mtd_rw_oob)
3176 #ifdef CONFIG_NET
3177 HANDLE_IOCTL(SIOCGIFNAME, dev_ifname32)
3178 HANDLE_IOCTL(SIOCGIFCONF, dev_ifconf)
3179 HANDLE_IOCTL(SIOCGIFFLAGS, dev_ifsioc)
3180 HANDLE_IOCTL(SIOCSIFFLAGS, dev_ifsioc)
3181 HANDLE_IOCTL(SIOCGIFMETRIC, dev_ifsioc)
3182 HANDLE_IOCTL(SIOCSIFMETRIC, dev_ifsioc)
3183 HANDLE_IOCTL(SIOCGIFMTU, dev_ifsioc)
3184 HANDLE_IOCTL(SIOCSIFMTU, dev_ifsioc)
3185 HANDLE_IOCTL(SIOCGIFMEM, dev_ifsioc)
3186 HANDLE_IOCTL(SIOCSIFMEM, dev_ifsioc)
3187 HANDLE_IOCTL(SIOCGIFHWADDR, dev_ifsioc)
3188 HANDLE_IOCTL(SIOCSIFHWADDR, dev_ifsioc)
3189 HANDLE_IOCTL(SIOCADDMULTI, dev_ifsioc)
3190 HANDLE_IOCTL(SIOCDELMULTI, dev_ifsioc)
3191 HANDLE_IOCTL(SIOCGIFINDEX, dev_ifsioc)
3192 HANDLE_IOCTL(SIOCGIFMAP, dev_ifsioc)
3193 HANDLE_IOCTL(SIOCSIFMAP, dev_ifsioc)
3194 HANDLE_IOCTL(SIOCGIFADDR, dev_ifsioc)
3195 HANDLE_IOCTL(SIOCSIFADDR, dev_ifsioc)
3196
3197 /* ioctls used by appletalk ddp.c */
3198 HANDLE_IOCTL(SIOCATALKDIFADDR, dev_ifsioc)
3199 HANDLE_IOCTL(SIOCDIFADDR, dev_ifsioc)
3200 HANDLE_IOCTL(SIOCSARP, dev_ifsioc)
3201 HANDLE_IOCTL(SIOCDARP, dev_ifsioc)
3202
3203 HANDLE_IOCTL(SIOCGIFBRDADDR, dev_ifsioc)
3204 HANDLE_IOCTL(SIOCSIFBRDADDR, dev_ifsioc)
3205 HANDLE_IOCTL(SIOCGIFDSTADDR, dev_ifsioc)
3206 HANDLE_IOCTL(SIOCSIFDSTADDR, dev_ifsioc)
3207 HANDLE_IOCTL(SIOCGIFNETMASK, dev_ifsioc)
3208 HANDLE_IOCTL(SIOCSIFNETMASK, dev_ifsioc)
3209 HANDLE_IOCTL(SIOCSIFPFLAGS, dev_ifsioc)
3210 HANDLE_IOCTL(SIOCGIFPFLAGS, dev_ifsioc)
3211 HANDLE_IOCTL(SIOCGIFTXQLEN, dev_ifsioc)
3212 HANDLE_IOCTL(SIOCSIFTXQLEN, dev_ifsioc)
3213 HANDLE_IOCTL(TUNSETIFF, dev_ifsioc)
3214 HANDLE_IOCTL(SIOCETHTOOL, ethtool_ioctl)
3215 HANDLE_IOCTL(SIOCBONDENSLAVE, bond_ioctl)
3216 HANDLE_IOCTL(SIOCBONDRELEASE, bond_ioctl)
3217 HANDLE_IOCTL(SIOCBONDSETHWADDR, bond_ioctl)
3218 HANDLE_IOCTL(SIOCBONDSLAVEINFOQUERY, bond_ioctl)
3219 HANDLE_IOCTL(SIOCBONDINFOQUERY, bond_ioctl)
3220 HANDLE_IOCTL(SIOCBONDCHANGEACTIVE, bond_ioctl)
3221 HANDLE_IOCTL(SIOCADDRT, routing_ioctl)
3222 HANDLE_IOCTL(SIOCDELRT, routing_ioctl)
3223 HANDLE_IOCTL(SIOCBRADDIF, dev_ifsioc)
3224 HANDLE_IOCTL(SIOCBRDELIF, dev_ifsioc)
3225 /* Note SIOCRTMSG is no longer, so this is safe and * the user would have seen just an -EINVAL anyways. */
3226 HANDLE_IOCTL(SIOCRTMSG, ret_einval)
3227 HANDLE_IOCTL(SIOCGSTAMP, do_siocgstamp)
3228 #endif
3229 HANDLE_IOCTL(HDIO_GETGEO, hdio_getgeo)
3230 HANDLE_IOCTL(BLKRAGET, w_long)
3231 HANDLE_IOCTL(BLKGETSIZE, w_long)
3232 HANDLE_IOCTL(0x1260, broken_blkgetsize)
3233 HANDLE_IOCTL(BLKFRAGET, w_long)
3234 HANDLE_IOCTL(BLKSECTGET, w_long)
3235 HANDLE_IOCTL(FBIOGET_FSCREENINFO, fb_ioctl_trans)
3236 HANDLE_IOCTL(BLKPG, blkpg_ioctl_trans)
3237 HANDLE_IOCTL(FBIOGETCMAP, fb_ioctl_trans)
3238 HANDLE_IOCTL(FBIOPUTCMAP, fb_ioctl_trans)
3239 HANDLE_IOCTL(HDIO_GET_KEEPSETTINGS, hdio_ioctl_trans)
3240 HANDLE_IOCTL(HDIO_GET_UNMASKINTR, hdio_ioctl_trans)
3241 HANDLE_IOCTL(HDIO_GET_DMA, hdio_ioctl_trans)
3242 HANDLE_IOCTL(HDIO_GET_32BIT, hdio_ioctl_trans)
3243 HANDLE_IOCTL(HDIO_GET_MULTCOUNT, hdio_ioctl_trans)
3244 HANDLE_IOCTL(HDIO_GET_NOWERR, hdio_ioctl_trans)
3245 HANDLE_IOCTL(HDIO_GET_NICE, hdio_ioctl_trans)
3246 HANDLE_IOCTL(FDSETPRM32, fd_ioctl_trans)
3247 HANDLE_IOCTL(FDDEFPRM32, fd_ioctl_trans)
3248 HANDLE_IOCTL(FDGETPRM32, fd_ioctl_trans)
3249 HANDLE_IOCTL(FDSETDRVPRM32, fd_ioctl_trans)
3250 HANDLE_IOCTL(FDGETDRVPRM32, fd_ioctl_trans)
3251 HANDLE_IOCTL(FDGETDRVSTAT32, fd_ioctl_trans)
3252 HANDLE_IOCTL(FDPOLLDRVSTAT32, fd_ioctl_trans)
3253 HANDLE_IOCTL(FDGETFDCSTAT32, fd_ioctl_trans)
3254 HANDLE_IOCTL(FDWERRORGET32, fd_ioctl_trans)
3255 HANDLE_IOCTL(SG_IO,sg_ioctl_trans)
3256 HANDLE_IOCTL(PPPIOCGIDLE32, ppp_ioctl_trans)
3257 HANDLE_IOCTL(PPPIOCSCOMPRESS32, ppp_ioctl_trans)
3258 HANDLE_IOCTL(PPPIOCSPASS32, ppp_sock_fprog_ioctl_trans)
3259 HANDLE_IOCTL(PPPIOCSACTIVE32, ppp_sock_fprog_ioctl_trans)
3260 HANDLE_IOCTL(MTIOCGET32, mt_ioctl_trans)
3261 HANDLE_IOCTL(MTIOCPOS32, mt_ioctl_trans)
3262 HANDLE_IOCTL(MTIOCGETCONFIG32, mt_ioctl_trans)
3263 HANDLE_IOCTL(MTIOCSETCONFIG32, mt_ioctl_trans)
3264 HANDLE_IOCTL(CDROMREADAUDIO, cdrom_ioctl_trans)
3265 HANDLE_IOCTL(CDROM_SEND_PACKET, cdrom_ioctl_trans)
3266 HANDLE_IOCTL(LOOP_SET_STATUS, loop_status)
3267 HANDLE_IOCTL(LOOP_GET_STATUS, loop_status)
3268 #define AUTOFS_IOC_SETTIMEOUT32 _IOWR(0x93,0x64,unsigned int)
3269 HANDLE_IOCTL(AUTOFS_IOC_SETTIMEOUT32, ioc_settimeout)
3270 #ifdef CONFIG_VT
3271 HANDLE_IOCTL(PIO_FONTX, do_fontx_ioctl)
3272 HANDLE_IOCTL(GIO_FONTX, do_fontx_ioctl)
3273 HANDLE_IOCTL(PIO_UNIMAP, do_unimap_ioctl)
3274 HANDLE_IOCTL(GIO_UNIMAP, do_unimap_ioctl)
3275 HANDLE_IOCTL(KDFONTOP, do_kdfontop_ioctl)
3276 #endif
3277 HANDLE_IOCTL(EXT2_IOC32_GETFLAGS, do_ext2_ioctl)
3278 HANDLE_IOCTL(EXT2_IOC32_SETFLAGS, do_ext2_ioctl)
3279 HANDLE_IOCTL(EXT2_IOC32_GETVERSION, do_ext2_ioctl)
3280 HANDLE_IOCTL(EXT2_IOC32_SETVERSION, do_ext2_ioctl)
3281 HANDLE_IOCTL(VIDIOCGTUNER32, do_video_ioctl)
3282 HANDLE_IOCTL(VIDIOCSTUNER32, do_video_ioctl)
3283 HANDLE_IOCTL(VIDIOCGWIN32, do_video_ioctl)
3284 HANDLE_IOCTL(VIDIOCSWIN32, do_set_window)
3285 HANDLE_IOCTL(VIDIOCGFBUF32, do_video_ioctl)
3286 HANDLE_IOCTL(VIDIOCSFBUF32, do_video_ioctl)
3287 HANDLE_IOCTL(VIDIOCGFREQ32, do_video_ioctl)
3288 HANDLE_IOCTL(VIDIOCSFREQ32, do_video_ioctl)
3289 /* One SMB ioctl needs translations. */
3290 #define SMB_IOC_GETMOUNTUID_32 _IOR('u', 1, compat_uid_t)
3291 HANDLE_IOCTL(SMB_IOC_GETMOUNTUID_32, do_smb_getmountuid)
3292 HANDLE_IOCTL(ATM_GETLINKRATE32, do_atm_ioctl)
3293 HANDLE_IOCTL(ATM_GETNAMES32, do_atm_ioctl)
3294 HANDLE_IOCTL(ATM_GETTYPE32, do_atm_ioctl)
3295 HANDLE_IOCTL(ATM_GETESI32, do_atm_ioctl)
3296 HANDLE_IOCTL(ATM_GETADDR32, do_atm_ioctl)
3297 HANDLE_IOCTL(ATM_RSTADDR32, do_atm_ioctl)
3298 HANDLE_IOCTL(ATM_ADDADDR32, do_atm_ioctl)
3299 HANDLE_IOCTL(ATM_DELADDR32, do_atm_ioctl)
3300 HANDLE_IOCTL(ATM_GETCIRANGE32, do_atm_ioctl)
3301 HANDLE_IOCTL(ATM_SETCIRANGE32, do_atm_ioctl)
3302 HANDLE_IOCTL(ATM_SETESI32, do_atm_ioctl)
3303 HANDLE_IOCTL(ATM_SETESIF32, do_atm_ioctl)
3304 HANDLE_IOCTL(ATM_GETSTAT32, do_atm_ioctl)
3305 HANDLE_IOCTL(ATM_GETSTATZ32, do_atm_ioctl)
3306 HANDLE_IOCTL(ATM_GETLOOP32, do_atm_ioctl)
3307 HANDLE_IOCTL(ATM_SETLOOP32, do_atm_ioctl)
3308 HANDLE_IOCTL(ATM_QUERYLOOP32, do_atm_ioctl)
3309 HANDLE_IOCTL(SONET_GETSTAT, do_atm_ioctl)
3310 HANDLE_IOCTL(SONET_GETSTATZ, do_atm_ioctl)
3311 HANDLE_IOCTL(SONET_GETDIAG, do_atm_ioctl)
3312 HANDLE_IOCTL(SONET_SETDIAG, do_atm_ioctl)
3313 HANDLE_IOCTL(SONET_CLRDIAG, do_atm_ioctl)
3314 HANDLE_IOCTL(SONET_SETFRAMING, do_atm_ioctl)
3315 HANDLE_IOCTL(SONET_GETFRAMING, do_atm_ioctl)
3316 HANDLE_IOCTL(SONET_GETFRSENSE, do_atm_ioctl)
3317 /* block stuff */
3318 HANDLE_IOCTL(BLKBSZGET_32, do_blkbszget)
3319 HANDLE_IOCTL(BLKBSZSET_32, do_blkbszset)
3320 HANDLE_IOCTL(BLKGETSIZE64_32, do_blkgetsize64)
3321 /* vfat */
3322 HANDLE_IOCTL(VFAT_IOCTL_READDIR_BOTH32, vfat_ioctl32)
3323 HANDLE_IOCTL(VFAT_IOCTL_READDIR_SHORT32, vfat_ioctl32)
3324 HANDLE_IOCTL(REISERFS_IOC_UNPACK32, reiserfs_ioctl32)
3325 /* Raw devices */
3326 HANDLE_IOCTL(RAW_SETBIND, raw_ioctl)
3327 HANDLE_IOCTL(RAW_GETBIND, raw_ioctl)
3328 /* Serial */
3329 HANDLE_IOCTL(TIOCGSERIAL, serial_struct_ioctl)
3330 HANDLE_IOCTL(TIOCSSERIAL, serial_struct_ioctl)
3331 /* Usbdevfs */
3332 HANDLE_IOCTL(USBDEVFS_CONTROL32, do_usbdevfs_control)
3333 HANDLE_IOCTL(USBDEVFS_BULK32, do_usbdevfs_bulk)
3334 /*HANDLE_IOCTL(USBDEVFS_SUBMITURB32, do_usbdevfs_urb)*/
3335 HANDLE_IOCTL(USBDEVFS_REAPURB32, do_usbdevfs_reapurb)
3336 HANDLE_IOCTL(USBDEVFS_REAPURBNDELAY32, do_usbdevfs_reapurb)
3337 HANDLE_IOCTL(USBDEVFS_DISCSIGNAL32, do_usbdevfs_discsignal)
3338 /* i2c */
3339 HANDLE_IOCTL(I2C_FUNCS, w_long)
3340 HANDLE_IOCTL(I2C_RDWR, do_i2c_rdwr_ioctl)
3341 HANDLE_IOCTL(I2C_SMBUS, do_i2c_smbus_ioctl)
3342 /* wireless */
3343 HANDLE_IOCTL(SIOCGIWRANGE, do_wireless_ioctl)
3344 HANDLE_IOCTL(SIOCSIWSPY, do_wireless_ioctl)
3345 HANDLE_IOCTL(SIOCGIWSPY, do_wireless_ioctl)
3346 HANDLE_IOCTL(SIOCSIWTHRSPY, do_wireless_ioctl)
3347 HANDLE_IOCTL(SIOCGIWTHRSPY, do_wireless_ioctl)
3348 HANDLE_IOCTL(SIOCGIWAPLIST, do_wireless_ioctl)
3349 HANDLE_IOCTL(SIOCGIWSCAN, do_wireless_ioctl)
3350 HANDLE_IOCTL(SIOCSIWESSID, do_wireless_ioctl)
3351 HANDLE_IOCTL(SIOCGIWESSID, do_wireless_ioctl)
3352 HANDLE_IOCTL(SIOCSIWNICKN, do_wireless_ioctl)
3353 HANDLE_IOCTL(SIOCGIWNICKN, do_wireless_ioctl)
3354 HANDLE_IOCTL(SIOCSIWENCODE, do_wireless_ioctl)
3355 HANDLE_IOCTL(SIOCGIWENCODE, do_wireless_ioctl)
3356 HANDLE_IOCTL(SIOCSIFBR, old_bridge_ioctl)
3357 HANDLE_IOCTL(SIOCGIFBR, old_bridge_ioctl)
3358
3359 #if defined(CONFIG_NCP_FS) || defined(CONFIG_NCP_FS_MODULE)
3360 HANDLE_IOCTL(NCP_IOC_NCPREQUEST_32, do_ncp_ncprequest)
3361 HANDLE_IOCTL(NCP_IOC_GETMOUNTUID2_32, do_ncp_getmountuid2)
3362 HANDLE_IOCTL(NCP_IOC_GET_FS_INFO_V2_32, do_ncp_getfsinfo2)
3363 HANDLE_IOCTL(NCP_IOC_GETOBJECTNAME_32, do_ncp_getobjectname)
3364 HANDLE_IOCTL(NCP_IOC_SETOBJECTNAME_32, do_ncp_setobjectname)
3365 HANDLE_IOCTL(NCP_IOC_GETPRIVATEDATA_32, do_ncp_getprivatedata)
3366 HANDLE_IOCTL(NCP_IOC_SETPRIVATEDATA_32, do_ncp_setprivatedata)
3367 #endif
3368
3369 #undef DECLARES
3370 #endif